ISSN 1977-0901

Επίσημη Εφημερίδα

της Ευρωπαϊκής Ένωσης

C 258

European flag  

Έκδοση στην ελληνική γλώσσα

Ανακοινώσεις και Πληροφορίες

65ό έτος
5 Ιουλίου 2022


Περιεχόμενα

Σελίδα

 

II   Ανακοινώσεις

 

ΑΝΑΚΟΙΝΩΣΕΙΣ ΤΩΝ ΘΕΣΜΙΚΩΝ ΚΑΙ ΛΟΙΠΩΝ ΟΡΓΑΝΩΝ ΚΑΙ ΤΩΝ ΟΡΓΑΝΙΣΜΩΝ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΕΝΩΣΗΣ

 

Ευρωπαϊκή Επιτροπή

2022/C 258/01

Μη διατύπωση αντιρρήσεων σε κοινοποιηθείσα συγκέντρωση (Υπόθεση M.10708 — CURA / OCG / DEUTSCHE EUROSHOP JV) ( 1 )

1

2022/C 258/02

Μη διατύπωση αντιρρήσεων σε κοινοποιηθείσα συγκέντρωση (Υπόθεση M.10529 — HEIDELBERGCEMENT / THOMA BRAVO / COMMAND ALKON) ( 1 )

2


 

IV   Πληροφορίες

 

ΠΛΗΡΟΦΟΡΙΕΣ ΠΡΟΕΡΧΟΜΕΝΕΣ ΑΠΟ ΤΑ ΘΕΣΜΙΚΑ ΚΑΙ ΛΟΙΠΑ ΟΡΓΑΝΑ ΚΑΙ ΤΟΥΣ ΟΡΓΑΝΙΣΜΟΥΣ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΕΝΩΣΗΣ

 

Ευρωπαϊκή Επιτροπή

2022/C 258/03

Ισοτιμίες του ευρώ — 4 Ιουλίου 2022

3

 

Ελεγκτικό Συνέδριο

2022/C 258/04

Ειδική έκθεση 14/2022: — Η απόκριση της Επιτροπής στα φαινόμενα απάτης στο πλαίσιο της κοινής γεωργικής πολιτικής – Καιρός να αναζητηθεί η ρίζα του προβλήματος

4

 

Eυρωπαίος Επόπτης Προστασίας Δεδομένων

2022/C 258/05

Περίληψη της γνωμοδότησης του Ευρωπαίου Επόπτη Προστασίας Δεδομένων σχετικά με την πρόταση κανονισμού για την προστασία της γεωγραφικής ένδειξης βιοτεχνικών και βιομηχανικών προϊόντων (Το πλήρες κείμενο της παρούσας γνωμοδότησης είναι διαθέσιμο στην αγγλική, γαλλική και γερμανική γλώσσα στον διαδικτυακό τόπο του ΕΕΠΔ www.edps.europa.eu)

5

2022/C 258/06

Περίληψη της γνωμοδότησης του Ευρωπαίου Επόπτη Προστασίας Δεδομένων για την πρόταση κανονισμού σχετικά με την ασφάλεια των πληροφοριών στα θεσμικά και λοιπά όργανα και τους οργανισμούς της Ένωσης (Το πλήρες κείμενο της παρούσας γνωμοδότησης είναι διαθέσιμο στην αγγλική, γαλλική και γερμανική γλώσσα στον διαδικτυακό τόπο του ΕΕΠΔ www.edps.europa.eu)

7

2022/C 258/07

Περίληψη της γνωμοδότησης του Ευρωπαίου Επόπτη Προστασίας Δεδομένων σχετικά με την πρόταση κανονισμού για τον καθορισμό μέτρων για υψηλό κοινό επίπεδο κυβερνοασφάλειας στα θεσμικά και λοιπά όργανα και οργανισμούς της Ένωσης [Το πλήρες κείμενο της παρούσας γνωμοδότησης είναι διαθέσιμο στην αγγλική, γαλλική και γερμανική γλώσσα στον διαδικτυακό τόπο του ΕΕΠΔ www.edps.europa.eu]

10

 

ΠΛΗΡΟΦΟΡΙΕΣ ΠΡΟΕΡΧΟΜΕΝΕΣ ΑΠΟ ΤΑ ΚΡΑΤΗ ΜΕΛΗ

2022/C 258/08

Επικαιροποίηση των ποσών αναφοράς για τη διάβαση των εξωτερικών συνόρων, όπως ορίζονται στο άρθρο 6 παράγραφος 4 του κανονισμού (ΕΕ) 2016/399 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου περί κώδικα της Ένωσης σχετικά με το καθεστώς διέλευσης προσώπων από τα σύνορα (κώδικας συνόρων του Σένγκεν)

13


 


 

(1)   Κείμενο που παρουσιάζει ενδιαφέρον για τον ΕΟΧ

EL

 


II Ανακοινώσεις

ΑΝΑΚΟΙΝΩΣΕΙΣ ΤΩΝ ΘΕΣΜΙΚΩΝ ΚΑΙ ΛΟΙΠΩΝ ΟΡΓΑΝΩΝ ΚΑΙ ΤΩΝ ΟΡΓΑΝΙΣΜΩΝ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΕΝΩΣΗΣ

Ευρωπαϊκή Επιτροπή

5.7.2022   

EL

Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης

C 258/1


Μη διατύπωση αντιρρήσεων σε κοινοποιηθείσα συγκέντρωση

(Υπόθεση M.10708 — CURA / OCG / DEUTSCHE EUROSHOP JV)

(Κείμενο που παρουσιάζει ενδιαφέρον για τον ΕΟΧ)

(2022/C 258/01)

Στις 23.6.2022, η Επιτροπή αποφάσισε να μη διατυπώσει αντιρρήσεις σχετικά με την ανωτέρω κοινοποιηθείσα συγκέντρωση και να τη χαρακτηρίσει συμβιβάσιμη με την εσωτερική αγορά. Η απόφαση αυτή βασίζεται στο άρθρο 6 παράγραφος 1 στοιχείο β) του κανονισμού (ΕΚ) αριθ. 139/2004 του Συμβουλίου (1). Το πλήρες κείμενο της απόφασης διατίθεται μόνο στα αγγλικά και θα δημοσιοποιηθεί χωρίς τα επιχειρηματικά απόρρητα στοιχεία τα οποία ενδέχεται να περιέχει. Θα διατίθεται:

από τη σχετική με τις συγκεντρώσεις ενότητα του ιστότοπου της Επιτροπής για τον ανταγωνισμό (http://ec.europa.eu/competition/mergers/cases/). O ιστότοπος αυτός παρέχει διάφορα μέσα που βοηθούν στον εντοπισμό μεμονωμένων αποφάσεων για συγκεντρώσεις, όπως ευρετήρια επιχειρήσεων, αριθμών υποθέσεων και ημερομηνιών, καθώς και τομεακά ευρετήρια,

σε ηλεκτρονική μορφή στον ιστότοπο EUR-Lex (http://eur-lex.europa.eu/homepage.html?locale=el) με αριθμό εγγράφου 32022M10708. Ο ιστότοπος EUR-Lex αποτελεί την επιγραμμική πρόσβαση στην ευρωπαϊκή νομοθεσία.


(1)  ΕΕ L 24 της 29.1.2004, σ. 1.


5.7.2022   

EL

Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης

C 258/2


Μη διατύπωση αντιρρήσεων σε κοινοποιηθείσα συγκέντρωση

(Υπόθεση M.10529 — HEIDELBERGCEMENT / THOMA BRAVO / COMMAND ALKON)

(Κείμενο που παρουσιάζει ενδιαφέρον για τον ΕΟΧ)

(2022/C 258/02)

Την 11η Απριλίου 2022, η Επιτροπή αποφάσισε να μη διατυπώσει αντιρρήσεις σχετικά με την ανωτέρω κοινοποιηθείσα συγκέντρωση και να τη χαρακτηρίσει συμβιβάσιμη με την εσωτερική αγορά. Η απόφαση αυτή βασίζεται στο άρθρο 6 παράγραφος 1 στοιχείο β) του κανονισμού (ΕΚ) αριθ. 139/2004 του Συμβουλίου (1). Το πλήρες κείμενο της απόφασης διατίθεται μόνο στα αγγλικά και θα δημοσιοποιηθεί χωρίς τα επιχειρηματικά απόρρητα στοιχεία τα οποία ενδέχεται να περιέχει. Θα διατίθεται:

από τη σχετική με τις συγκεντρώσεις ενότητα του ιστότοπου της Επιτροπής για τον ανταγωνισμό (http://ec.europa.eu/competition/mergers/cases/). O ιστότοπος αυτός παρέχει διάφορα μέσα που βοηθούν στον εντοπισμό μεμονωμένων αποφάσεων για συγκεντρώσεις, όπως ευρετήρια επιχειρήσεων, αριθμών υποθέσεων και ημερομηνιών, καθώς και τομεακά ευρετήρια,

σε ηλεκτρονική μορφή στον ιστότοπο EUR-Lex (http://eur-lex.europa.eu/homepage.html?locale=el) με αριθμό εγγράφου 32022M10529. Ο ιστότοπος EUR-Lex αποτελεί την επιγραμμική πρόσβαση στην ευρωπαϊκή νομοθεσία.


(1)  ΕΕ L 24 της 29.1.2004, σ. 1.


IV Πληροφορίες

ΠΛΗΡΟΦΟΡΙΕΣ ΠΡΟΕΡΧΟΜΕΝΕΣ ΑΠΟ ΤΑ ΘΕΣΜΙΚΑ ΚΑΙ ΛΟΙΠΑ ΟΡΓΑΝΑ ΚΑΙ ΤΟΥΣ ΟΡΓΑΝΙΣΜΟΥΣ ΤΗΣ ΕΥΡΩΠΑΪΚΗΣ ΕΝΩΣΗΣ

Ευρωπαϊκή Επιτροπή

5.7.2022   

EL

Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης

C 258/3


Ισοτιμίες του ευρώ (1)

4 Ιουλίου 2022

(2022/C 258/03)

1 ευρώ =


 

Νομισματική μονάδα

Ισοτιμία

USD

δολάριο ΗΠΑ

1,0455

JPY

ιαπωνικό γιεν

141,51

DKK

δανική κορόνα

7,4391

GBP

λίρα στερλίνα

0,85960

SEK

σουηδική κορόνα

10,7658

CHF

ελβετικό φράγκο

1,0037

ISK

ισλανδική κορόνα

139,30

NOK

νορβηγική κορόνα

10,2958

BGN

βουλγαρικό λεβ

1,9558

CZK

τσεχική κορόνα

24,745

HUF

ουγγρικό φιορίνι

401,52

PLN

πολωνικό ζλότι

4,7100

RON

ρουμανικό λέου

4,9440

TRY

τουρκική λίρα

17,5994

AUD

δολάριο Αυστραλίας

1,5205

CAD

δολάριο Καναδά

1,3435

HKD

δολάριο Χονγκ Κονγκ

8,2033

NZD

δολάριο Νέας Ζηλανδίας

1,6748

SGD

δολάριο Σιγκαπούρης

1,4587

KRW

ουόν Νότιας Κορέας

1 353,40

ZAR

νοτιοαφρικανικό ραντ

17,0275

CNY

κινεζικό ρενμινμπί γιουάν

6,9977

HRK

κροατική κούνα

7,5301

IDR

ρουπία Ινδονησίας

15 684,13

MYR

μαλαισιανό ρινγκίτ

4,6138

PHP

πέσο Φιλιππινών

57,487

RUB

ρωσικό ρούβλι

 

THB

ταϊλανδικό μπατ

37,298

BRL

ρεάλ Βραζιλίας

5,5663

MXN

πέσο Μεξικού

21,1972

INR

ινδική ρουπία

82,5067


(1)  Πηγή: Ισοτιμίες αναφοράς που δημοσιεύονται από την Ευρωπαϊκή Κεντρική Τράπεζα.


Ελεγκτικό Συνέδριο

5.7.2022   

EL

Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης

C 258/4


Ειδική έκθεση 14/2022:

«Η απόκριση της Επιτροπής στα φαινόμενα απάτης στο πλαίσιο της κοινής γεωργικής πολιτικής – Καιρός να αναζητηθεί η ρίζα του προβλήματος»

(2022/C 258/04)

Το Ευρωπαϊκό Ελεγκτικό Συνέδριο δημοσίευσε την ειδική έκθεσή του 14/2022, με τίτλο «Η απόκριση της Επιτροπής στα φαινόμενα απάτης στο πλαίσιο της κοινής γεωργικής πολιτικής – Καιρός να αναζητηθεί η ρίζα του προβλήματος».

Η έκθεση είναι διαθέσιμη, είτε για ανάγνωση είτε για τηλεφόρτωση, στον ιστότοπο του Ευρωπαϊκού Ελεγκτικού Συνεδρίου: https://www.eca.europa.eu/el/Pages/DocItem.aspx?did=61337


Eυρωπαίος Επόπτης Προστασίας Δεδομένων

5.7.2022   

EL

Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης

C 258/5


Περίληψη της γνωμοδότησης του Ευρωπαίου Επόπτη Προστασίας Δεδομένων σχετικά με την πρόταση κανονισμού για την προστασία της γεωγραφικής ένδειξης βιοτεχνικών και βιομηχανικών προϊόντων

(Το πλήρες κείμενο της παρούσας γνωμοδότησης είναι διαθέσιμο στην αγγλική, γαλλική και γερμανική γλώσσα στον διαδικτυακό τόπο του ΕΕΠΔ www.edps.europa.eu)

(2022/C 258/05)

Στις 13 Απριλίου 2022, η Ευρωπαϊκή Επιτροπή εξέδωσε πρόταση κανονισμού για την προστασία της γεωγραφικής ένδειξης βιοτεχνικών και βιομηχανικών προϊόντων και για την τροποποίηση των κανονισμών (ΕΕ) 2017/1001 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου και (ΕΕ) 2019/1753 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου και της απόφασης (ΕΕ) 2019/1754 του Συμβουλίου (στο εξής: η πρόταση).

Η πρόταση αυτή αποσκοπεί να συμπληρώσει το σύστημα προστασίας της ΕΕ για τις γεωγραφικές ενδείξεις, το οποίο ήδη υπάρχει για τα γεωργικά προϊόντα και τα τρόφιμα, τους οίνους και τα αλκοολούχα ποτά, και να καταστήσει δυνατή την αποτελεσματική εκπλήρωση των υποχρεώσεων που απορρέουν από την προσχώρηση της ΕΕ στην Πράξη της Γενεύης της Συμφωνίας της Λισαβόνας.

Ο ΕΕΠΔ σημειώνει με ικανοποίηση ότι η πρόταση καθορίζει τους ρόλους της Επιτροπής, του EUIPO και των αρμόδιων αρχών των κρατών μελών όσον αφορά την επεξεργασία δεδομένων προσωπικού χαρακτήρα στις διαδικασίες που προβλέπονται στην παρούσα πρόταση.

Ο ΕΕΠΔ συνιστά να διευκρινιστεί κατά πόσον οι διάφοροι υπεύθυνοι επεξεργασίας που συμμετέχουν στην επεξεργασία δεδομένων προσωπικού χαρακτήρα θα ενεργούν ως από κοινού υπεύθυνοι επεξεργασίας ή όχι. Εάν ναι, ο ΕΕΠΔ συνιστά να προβλεφθεί ρύθμιση όπως προβλέπεται στο άρθρο 28 του EUDPR και/ή στο άρθρο 26 του ΓΚΠΔ. Εν προκειμένω, ο ΕΕΠΔ υπενθυμίζει ότι λεπτομερείς ρυθμίσεις για τη διασφάλιση της συμμόρφωσης με τις απαιτήσεις προστασίας των δεδομένων, όπου απαιτείται, μπορούν επίσης να καθορίζονται με εκτελεστική πράξη.

Ο ΕΕΠΔ σημειώνει ότι η πρόταση προβλέπει τη δημιουργία ενός προσβάσιμου στο κοινό ηλεκτρονικού μητρώου γεωγραφικών ενδείξεων για βιοτεχνικά και βιομηχανικά προϊόντα. Στο πλαίσιο αυτό, ο ΕΕΠΔ συνιστά σαφή οριοθέτηση των κατηγοριών δεδομένων που θα υποβληθούν σε επεξεργασία. Ο ΕΕΠΔ συνιστά να προσδιοριστούν στην ίδια την πρόταση όλες οι σχετικές κατηγορίες δεδομένων προσωπικού χαρακτήρα. Τέλος, ο ΕΕΠΔ θεωρεί ότι η επιλεγείσα περίοδος διατήρησης των δεδομένων για την τεκμηρίωση σχετικά με την ακύρωση των γεωγραφικών ενδείξεων θα πρέπει να αιτιολογείται περαιτέρω.

1.   ΕΙΣΑΓΩΓΗ

1.

Στις 13 Απριλίου 2022, η Ευρωπαϊκή Επιτροπή εξέδωσε πρόταση κανονισμού για την προστασία της γεωγραφικής ένδειξης βιοτεχνικών και βιομηχανικών προϊόντων και για την τροποποίηση των κανονισμών (ΕΕ) 2017/1001 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου και (ΕΕ) 2019/1753 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου και της απόφασης (ΕΕ) 2019/1754 του Συμβουλίου (στο εξής: η πρόταση).

2.

Στόχος της πρότασης είναι η θέσπιση μιας άμεσα εφαρμοστέας προστασίας της γεωγραφικής ένδειξης («ΓΕ») για τα βιοτεχνικά και βιομηχανικά προϊόντα («CI») σε επίπεδο ΕΕ. Αποσκοπεί επίσης να διασφαλίσει ότι οι παραγωγοί μπορούν να επωφεληθούν από το διεθνές πλαίσιο για την καταχώριση και την προστασία των γεωγραφικών ενδείξεων («σύστημα της Λισαβόνας») (1).

3.

Η πρόταση συμπληρώνει την υφιστάμενη προστασία της ΕΕ για τις ΓΕ στον γεωργικό τομέα. Ακολουθεί παρόμοιες προσεγγίσεις όσον αφορά τους όρους επιλεξιμότητας και την προστασία των ΓΕ για τα γεωργικά προϊόντα και τα τρόφιμα, τους οίνους και τα αλκοολούχα ποτά, όπως ορίζεται:

Κανονισμός (ΕΕ) αριθ. 1151/2012 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου (2) για τα συστήματα ποιότητας των γεωργικών προϊόντων και τροφίμων,

Κανονισμός (ΕΕ) 2019/787 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου (3) για τον ορισμό, την περιγραφή, την παρουσίαση και την επισήμανση των αλκοολούχων ποτών, και

Κανονισμός (ΕΕ) αριθ. 1308/2013 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου (4) για τη θέσπιση κοινής οργάνωσης των αγορών γεωργικών προϊόντων (5).

4.

Η πρόταση θα τροποποιήσει τον κανονισμό (ΕΕ) 2017/1001 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου για το σήμα της Ευρωπαϊκής Ένωσης όσον αφορά πιθανές συγκρούσεις μεταξύ γεωγραφικών ενδείξεων και σημάτων και θα προσδιορίσει πρόσθετα καθήκοντα για το Γραφείο Διανοητικής Ιδιοκτησίας της Ευρωπαϊκής Ένωσης («EUIPO»). Προτείνει επίσης την τροποποίηση της απόφασης (ΕΕ) 2019/1754 του Συμβουλίου σχετικά με την προσχώρηση της Ευρωπαϊκής Ένωσης στην Πράξη της Γενεύης της Συμφωνίας της Λισαβόνας για τις ονομασίες προέλευσης και τις γεωγραφικές ενδείξεις, προκειμένου να συνδεθεί το σύστημα προστασίας των ΓΕ της ΕΕ για τα προϊόντα CI με το σύστημα της Λισαβόνας (6).

5.

Η παρούσα γνωμοδότηση του ΕΕΠΔ εκδίδεται κατόπιν αιτήματος διαβούλευσης που υπέβαλε η Ευρωπαϊκή Επιτροπή στις 13 Απριλίου 2022, σύμφωνα με το άρθρο 42 παράγραφος 1 του κανονισμού (ΕΕ) 2018/1725 (EUDPR). Ο ΕΕΠΔ εκφράζει την ικανοποίησή του για την παραπομπή στην παρούσα διαβούλευση που περιλαμβάνεται στην αιτιολογική σκέψη 63 της πρότασης. Τα σχόλια και οι συστάσεις που διατυπώνονται στην παρούσα γνωμοδότηση περιορίζονται στις διατάξεις της πρότασης που θεωρούνται συναφείς από άποψη προστασίας των δεδομένων.

4.   ΣΥΜΠΕΡΑΣΜΑΤΑ

16.

Δεδομένων των ανωτέρω, ο ΕΕΠΔ:

εκφράζει την ικανοποίησή του για τον ρητό ορισμό υπευθύνων επεξεργασίας σε σχέση με την επεξεργασία δεδομένων προσωπικού χαρακτήρα στις διαδικασίες που ορίζονται στην πρόταση·

συνιστά να διευκρινιστεί κατά πόσον οι υπεύθυνοι επεξεργασίας θα πρέπει να θεωρούνται «από κοινού υπεύθυνοι επεξεργασίας» κατά την έννοια του άρθρου 28 του EUDPR και του άρθρου 26 του ΓΚΠΔ·

συνιστά να προσδιοριστούν στην πρόταση οι κατηγορίες δεδομένων που πρέπει να περιλαμβάνονται στο ενωσιακό μητρώο γεωγραφικών ενδείξεων για βιοτεχνικά και βιομηχανικά προϊόντα·

θεωρεί ότι η προτεινόμενη περίοδος διατήρησης των εγγράφων που σχετίζονται με την ακύρωση της καταχώρισης ΓΕ θα πρέπει να αιτιολογηθεί περαιτέρω ή να μειωθεί όσον αφορά τα δεδομένα προσωπικού χαρακτήρα.

Βρυξέλλες, 2 Ιουνίου 2022

Wojciech Rafał WIEWIÓROWSKI


(1)  COM(2022) 174 final, σ. 1.

(2)  ΕΕ L 343 της 14.12.2012, σ. 1.

(3)  ΕΕ L 130 της 17.5.2019, σ. 1.

(4)  ΕΕ L 347 της 20.12.2013, σ. 671.

(5)  Ο ΕΕΠΔ κλήθηκε να γνωμοδοτήσει σχετικά με τον κανονισμό (ΕΕ) αριθ. 1308/2013 και εξέδωσε τη γνωμοδότησή του στις 14 Δεκεμβρίου 2011.

(6)  COM(2022) 174 final, σ. 2.


5.7.2022   

EL

Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης

C 258/7


Περίληψη της γνωμοδότησης του Ευρωπαίου Επόπτη Προστασίας Δεδομένων για την πρόταση κανονισμού σχετικά με την ασφάλεια των πληροφοριών στα θεσμικά και λοιπά όργανα και τους οργανισμούς της Ένωσης

(Το πλήρες κείμενο της παρούσας γνωμοδότησης είναι διαθέσιμο στην αγγλική, γαλλική και γερμανική γλώσσα στον διαδικτυακό τόπο του ΕΕΠΔ www.edps.europa.eu)

(2022/C 258/06)

Η Ευρωπαϊκή Επιτροπή ενέκρινε, στις 22 Μαρτίου 2022, πρόταση κανονισμού του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου σχετικά με την ασφάλεια των πληροφοριών στα θεσμικά και λοιπά όργανα και τους οργανισμούς της Ένωσης («η πρόταση»).

Ο ΕΕΠΔ επικροτεί τον σκοπό της πρότασης να βελτιωθεί η ασφάλεια των πληροφοριών τις οποίες χειρίζονται τα θεσμικά όργανα της Ένωσης, με τη θέσπιση κοινών κανόνων για την ασφάλεια των πληροφοριών καθώς και την καλλιέργεια μιας κοινής φιλοσοφίας για την ασφάλεια των πληροφοριών με συγκεκριμένη νομική πράξη.

Ο ΕΕΠΔ παρατηρεί ότι το πεδίο εφαρμογής της ασφάλειας των δεδομένων προσωπικού χαρακτήρα, όπως ορίζεται από κανονισμό της Ευρωπαϊκής Ένωσης για την προστασία των δεδομένων (EUDPR), αλληλοεπικαλύπτεται μόνο εν μέρει με το πεδίο εφαρμογής της ασφάλειας των πληροφοριών στο πλαίσιο της πρότασης. Η τελευταία εστιάζει στην εμπιστευτικότητα των πληροφοριών, ενώ ο EUDPR διασφαλίζει επίσης την ακεραιότητα και τη διαθεσιμότητά τους. Επιπλέον, οι διατάξεις του EUDPR για την ασφάλεια των δεδομένων προσωπικού χαρακτήρα εξετάζουν τους κινδύνους για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων.

Η πρόταση καλεί τα θεσμικά όργανα της ΕΕ να θεσπίσουν μέτρα για την ασφάλεια των πληροφοριών, τα οποία αναπόφευκτα θα περιλαμβάνουν την επεξεργασία των δεδομένων προσωπικού χαρακτήρα και των δεδομένων ηλεκτρονικών επικοινωνιών, συμπεριλαμβανομένων των δεδομένων κίνησης. Ο ΕΕΠΔ θεωρεί ότι θα πρέπει να καταστεί σαφές ότι όλα τα μέτρα για την ασφάλεια των πληροφοριών που περιλαμβάνουν την επεξεργασία δεδομένων προσωπικού χαρακτήρα θα πρέπει να συμμορφώνονται με το τρέχον νομικό πλαίσιο για την προστασία των δεδομένων και της ιδιωτικής ζωής, καθώς και ότι τα θεσμικά όργανα της ΕΕ θα πρέπει να λάβουν τα σχετικά τεχνικά και οργανωτικά μέτρα για να διασφαλίσουν την εν λόγω συμμόρφωση με τρόπο που υπόκειται σε λογοδοσία.

Για την επίτευξη ασφάλειας δικαίου και προβλεψιμότητας, και για τη διασφάλιση της συμμόρφωσης με τον EUDPR, ο ΕΕΠΔ συνιστά θερμά η πρόταση, ή τουλάχιστον, η κατ’ εξουσιοδότηση πράξη που θα εγκριθεί ακολούθως από την Επιτροπή, να ορίζει ρητά τις δραστηριότητες επεξεργασίας δεδομένων προσωπικού χαρακτήρα που επιτρέπονται για τους σκοπούς του παρόντος κανονισμού. Ο ΕΕΠΔ εφιστά επίσης την προσοχή στην ανάγκη διασφάλισης της συμμόρφωσης με τις διατάξεις του EUDPR όσον αφορά τη διαβίβαση δεδομένων προσωπικού χαρακτήρα σε τρίτες χώρες και διεθνείς οργανισμούς. Επιπλέον, ο ΕΕΠΔ συνιστά να επεξηγηθεί σε αιτιολογική σκέψη, ότι θα εφαρμόζονται όλες οι διατάξεις του EUDPR, συμπεριλαμβανομένων των κανόνων για τις διεθνείς διαβιβάσεις.

Ο ΕΕΠΔ τονίζει τη σημασία της ενσωμάτωσης της διάστασης της προστασίας των δεδομένων και της ιδιωτικής ζωής στη διαχείριση της ασφάλειας των πληροφοριών, προκειμένου να επιτευχθούν θετικές συνέργειες μεταξύ της πρότασης και της νομοθεσίας για την προστασία των δεδομένων και της ιδιωτικής ζωής, ενώ παράλληλα διατυπώνει ειδικές συστάσεις σχετικά με τον τρόπο επίτευξης αυτών των συνεργειών, συμπεριλαμβανομένων των ακόλουθων: της ειδικής υποχρέωσης για τους υπαλλήλους της ΕΕ που είναι υπεύθυνοι για την ασφάλεια των πληροφοριών να συνεργάζονται στενά με τον υπεύθυνο προστασίας δεδομένων που έχει οριστεί σύμφωνα με το άρθρο 43 του EUDPR· της ενσωμάτωσης διατερματικής κρυπτογράφησης στον κατάλογο των ελάχιστων μέτρων ασφαλείας της πρότασης, κατά περίπτωση, και ιδίως κατά την ανταλλαγή ευαίσθητων μη διαβαθμισμένων πληροφοριών· και της προώθησης ολοκληρωμένης διαχείρισης κινδύνου για την ασφάλεια των πληροφοριών και ολοκληρωμένης διαδικασίας διαχείρισης συμβάντων για την τήρηση των υποχρεώσεων τόσο σε επίπεδο ασφάλειας πληροφοριών όσο και προστασίας δεδομένων κατά τη γνωστοποίηση περιστατικών παραβίασης δεδομένων.

1.   ΕΙΣΑΓΩΓΗ ΚΑΙ ΠΛΑΙΣΙΟ

1.

Η Ευρωπαϊκή Επιτροπή ενέκρινε, στις 22 Μαρτίου 2022, πρόταση κανονισμού του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου σχετικά με την ασφάλεια των πληροφοριών στα θεσμικά και λοιπά όργανα και τους οργανισμούς της Ένωσης (1) («η πρόταση»).

2.

Την ίδια ημερομηνία, η Ευρωπαϊκή Επιτροπή ενέκρινε άλλη πρόταση κανονισμού σχετικά με τη θέσπιση μέτρων για υψηλό κοινό επίπεδο κυβερνοασφάλειας στα θεσμικά και λοιπά όργανα και τους οργανισμούς της Ένωσης (2) («η πρόταση για την κυβερνοασφάλεια»).

3.

Και οι δύο προτάσεις είχαν προβλεφθεί από τη στρατηγική κυβερνοασφάλειας της ΕΕ για την ψηφιακή δεκαετία, η οποία παρουσιάστηκε στις 16 Δεκεμβρίου 2020 (3) («η στρατηγική»). Ο συνολικός στόχος της στρατηγικής ήταν η ενίσχυση της στρατηγικής αυτονομίας της Ένωσης στους τομείς της κυβερνοασφάλειας, η βελτίωση της ανθεκτικότητάς της και της συλλογικής της αντιμετώπισης, όπως επίσης και η οικοδόμηση ενός παγκόσμιου και ανοιχτού διαδικτύου με ισχυρές διασφαλίσεις ώστε να αντιμετωπίζονται οι κίνδυνοι για την ασφάλεια και τα θεμελιώδη δικαιώματα και τις ελευθερίες των πολιτών στην Ευρώπη (4).

4.

Η πρόταση αποτελεί μία εκ των ρυθμιστικών πρωτοβουλιών της στρατηγικής, κυρίως στον τομέα της κυβερνοασφάλειας των θεσμικών και λοιπών οργάνων και οργανισμών της ΕΕ. Σύμφωνα με τη στρατηγική, ο σκοπός της πρότασης είναι διττός:

να διευκολύνει τη διαλειτουργικότητα των συστημάτων διαβαθμισμένων πληροφοριών, ώστε να επιτραπεί η ομαλή διαβίβαση πληροφοριών μεταξύ των διάφορων φορέων, και

να διευκολύνει μια διοργανική προσέγγιση όσον αφορά τον χειρισμό των διαβαθμισμένων πληροφοριών της ΕΕ και των ευαίσθητων μη διαβαθμισμένων πληροφοριών, η οποία θα μπορούσε επίσης να λειτουργήσει ως υπόδειγμα για τη διαλειτουργικότητα σε όλα τα κράτη μέλη, αναφέροντας ότι η ΕΕ θα πρέπει επίσης να αναπτύξει περαιτέρω την ικανότητά της να επικοινωνεί με ασφαλή τρόπο με τους συναφείς εταίρους, αξιοποιώντας στον μέγιστο δυνατό βαθμό τις ήδη υπάρχουσες συμφωνίες και διαδικασίες.

5.

Ο ΕΕΠΔ παρατηρεί ότι το αντικείμενο της εν λόγω πρότασης σχετίζεται επίσης άμεσα με την πρόταση οδηγίας του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου σχετικά με μέτρα για υψηλό κοινό επίπεδο κυβερνοασφάλειας σε ολόκληρη την Ένωση και για την κατάργηση της οδηγίας (ΕΕ) 2016/1148 («πρόταση NIS 2.0»). Ο ΕΕΠΔ υπενθυμίζει ότι εξέδωσε τη γνωμοδότηση 5/2021 σχετικά με τη στρατηγική κυβερνοασφάλειας (5) και την οδηγία NIS 2.0 («γνωμοδότηση NIS 2.0») (6). Για τον λόγο αυτόν, η παρούσα γνωμοδότηση θα αναφέρεται στη γνωμοδότηση NIS 2.0.

6.

Σύμφωνα με την αιτιολογική έκθεση της πρότασης, λόγω του διαρκώς αυξανόμενου όγκου των ευαίσθητων μη διαβαθμισμένων πληροφοριών και των διαβαθμισμένων πληροφοριών της Ευρωπαϊκής Ένωσης τις οποίες τα θεσμικά όργανα της ΕΕ πρέπει να ανταλλάσσουν μεταξύ τους και δεδομένης της δραματικής εξέλιξης του τοπίου των απειλών, η ευρωπαϊκή διοίκηση είναι εκτεθειμένη σε επιθέσεις σε κάθε τομέα των δραστηριοτήτων της. Οι πληροφορίες τις οποίες χειρίζονται τα θεσμικά όργανα της ΕΕ είναι πολύ ελκυστικές για τους παράγοντες απειλών και θα πρέπει να προστατεύονται δεόντως.

7.

Σύμφωνα με την αιτιολογική έκθεση, η πρόταση:

θα καθορίσει εναρμονισμένες και ολοκληρωμένες κατηγορίες πληροφοριών, καθώς και κοινούς κανόνες χειρισμού για όλα τα θεσμικά όργανα της ΕΕ,

θα θεσπίσει ένα λιτό καθεστώς συνεργασίας στον τομέα της ασφάλειας των πληροφοριών μεταξύ των θεσμικών οργάνων της ΕΕ, το οποίο θα μπορεί να προωθήσει μια κοινή φιλοσοφία για την ασφάλεια των πληροφοριών σε όλη την έκταση της ευρωπαϊκής διοίκησης,

θα εκσυγχρονίσει τις πολιτικές ασφάλειας πληροφοριών σε όλα τα επίπεδα διαβάθμισης/κατηγοριοποίησης, για όλα τα θεσμικά όργανα της ΕΕ, λαμβάνοντας υπόψη τον ψηφιακό μετασχηματισμό και την εξέλιξη της τηλεργασίας ως διαρθρωτικής πρακτικής.

8.

Στις 22 Μαρτίου 2022 η Επιτροπή προέβη σε διαβουλεύσεις με τον Ευρωπαίο Επόπτη Προστασίας Δεδομένων σύμφωνα με το άρθρο 42 παράγραφος 1 του κανονισμού (ΕΕ) 2018/1725 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου («EUDPR») (7). Τα σχόλια και οι συστάσεις που διατυπώνονται στην παρούσα γνωμοδότηση περιορίζονται στις διατάξεις της πρότασης που θεωρούνται συναφείς από άποψη προστασίας των δεδομένων και της ιδιωτικής ζωής.

4.   ΣΥΜΠΕΡΑΣΜΑΤΑ

31.

Λαμβάνοντας υπόψη τα ανωτέρω, ο ΕΕΠΔ διατυπώνει τις ακόλουθες κύριες συστάσεις:

ο ΕΕΠΔ συνιστά θερμά η πρόταση να ορίζει ρητά τις δραστηριότητες επεξεργασίας δεδομένων προσωπικού χαρακτήρα που επιτρέπονται για τους σκοπούς του παρόντος κανονισμού, συμπεριλαμβανομένων: των σκοπών της επεξεργασίας, των κατηγοριών δεδομένων προσωπικού χαρακτήρα, των κατηγοριών υποκειμένων των δεδομένων, του καθορισμού των ρόλων κατά περίπτωση (υπεύθυνος επεξεργασίας, εκτελών την επεξεργασία, από κοινού υπεύθυνοι επεξεργασίας), των περιόδων διατήρησης, των αποδεκτών σε περίπτωση διαβίβασης σε φορείς που δεν υπόκεινται στον EUDPR. Ο ΕΕΠΔ θεωρεί ότι τα στοιχεία αυτά θα πρέπει να προβλέπονται ρητά στην πρόταση, ή τουλάχιστον, σε κατ’ εξουσιοδότηση πράξη που θα εγκριθεί ακολούθως από την Επιτροπή. Η πρόταση θα πρέπει να προβλέπει σχετική εξουσιοδότηση.

Ο ΕΕΠΔ συνιστά να επεξηγηθεί σε αιτιολογική σκέψη, ότι θα εφαρμόζονται όλες οι διατάξεις του EUDPR, συμπεριλαμβανομένων των κανόνων για τις διεθνείς διαβιβάσεις. Η αιτιολογική σκέψη 6 μπορεί επίσης να χρησιμοποιηθεί για να συμπεριληφθούν τυχόν άλλες γενικές συστάσεις προστασίας δεδομένων που διατυπώνονται στην παρούσα γνωμοδότηση και οι οποίες δεν αποσκοπούν στην τροποποίηση των ουσιαστικών διατάξεων.

ο ΕΕΠΔ συνιστά θερμά να συμπεριληφθεί η διατερματική κρυπτογράφηση στον κατάλογο των ελάχιστων μέτρων ασφαλείας της πρότασης, κατά περίπτωση, και ιδίως κατά την ανταλλαγή ευαίσθητων μη διαβαθμισμένων πληροφοριών.

ο ΕΕΠΔ συνιστά να προστεθεί στο άρθρο 5 παράγραφος 3, ότι στους παράγοντες που λαμβάνονται υπόψη κατά τη διαδικασία διαχείρισης κινδύνου για την ασφάλεια των πληροφοριών, θα πρέπει επίσης να λαμβάνονται υπόψη και οι απειλές που οφείλονται στην πρόσβαση βάσει δικαιοδοσίας τρίτων χωρών (π.χ. από τις δημόσιες αρχές τους).

ο ΕΕΠΔ συνιστά θερμά να επεξηγηθούν σε σχετική αιτιολογική σκέψη τα οφέλη της ύπαρξης ολοκληρωμένης διαχείρισης κινδύνων για την ασφάλεια των πληροφοριών και ολοκληρωμένης διαδικασίας χειρισμού συμβάντων, για την τήρηση των υποχρεώσεων τόσο σε επίπεδο ασφάλειας πληροφοριών όσο και προστασίας δεδομένων κατά τη γνωστοποίηση περιστατικών παραβίασης δεδομένων.

ο ΕΕΠΔ συνιστά θερμά να προβλέπεται στην πρόταση ειδική υποχρέωση για τους υπαλλήλους της ΕΕ που είναι υπεύθυνοι για την ασφάλεια των πληροφοριών να συνεργάζονται στενά με τον υπεύθυνο προστασίας δεδομένων που έχει οριστεί σύμφωνα με το άρθρο 43 του EUDPR, κατά την άσκηση δραστηριοτήτων όπως η εφαρμογή προστασίας δεδομένων ήδη από τον σχεδιασμό και εξ ορισμού σε μέτρα ασφάλειας πληροφοριών, η επιλογή μέτρων ασφαλείας που περιλαμβάνουν δεδομένα προσωπικού χαρακτήρα, η ολοκληρωμένη διαχείριση κινδύνων, ο ολοκληρωμένος χειρισμός συμβάντων ασφαλείας.

Βρυξέλλες, 17 Μαΐου 2022.

Wojciech Rafał WIEWIÓROWSKI


(1)  COM(2022) 119 final.

(2)  COM(2022) 122 final.

(3)  Η στρατηγική κυβερνοασφάλειας της ΕΕ για την ψηφιακή δεκαετία | Διαμόρφωση του ψηφιακού μέλλοντος της Ευρώπης (europa.eu) συμπεριλαμβανομένης μιας κοινής ανακοίνωσης με τον ύπατο εκπρόσωπο της Ένωσης για θέματα Εξωτερικής Πολιτικής και Πολιτικής Ασφαλείας (JOIN(2020)18).

(4)  Βλ. κεφάλαιο Ι. ΕΙΣΑΓΩΓΗ, σελίδα 4 της στρατηγικής.

(5)  Κοινή ανακοίνωση της Ευρωπαϊκής Επιτροπής και του ύπατου εκπροσώπου της Ένωσης για θέματα Εξωτερικής Πολιτικής και Πολιτικής Ασφάλειας προς το Ευρωπαϊκό Κοινοβούλιο και το Συμβούλιο με τίτλο «Η στρατηγική κυβερνοασφάλειας της ΕΕ για την ψηφιακή δεκαετία».

(6)  Γνωμοδότηση 5/2021 του ΕΕΠΔ σχετικά με τη στρατηγική κυβερνοασφάλειας και την οδηγία NIS 2.0.

(7)  Κανονισμός (ΕΕ) 2018/1725 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 23ης Οκτωβρίου 2018, για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα από τα θεσμικά και λοιπά όργανα και τους οργανισμούς της Ένωσης και την ελεύθερη κυκλοφορία των δεδομένων αυτών, και για την κατάργηση του κανονισμού (ΕΚ) αριθ. 45/2001 και της απόφασης αριθ. 1247/2002/ΕΚ (ΕΕ L 295 της 21.11.2018, σ. 39).


5.7.2022   

EL

Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης

C 258/10


Περίληψη της γνωμοδότησης του Ευρωπαίου Επόπτη Προστασίας Δεδομένων σχετικά με την πρόταση κανονισμού για τον καθορισμό μέτρων για υψηλό κοινό επίπεδο κυβερνοασφάλειας στα θεσμικά και λοιπά όργανα και οργανισμούς της Ένωσης

[Το πλήρες κείμενο της παρούσας γνωμοδότησης είναι διαθέσιμο στην αγγλική, γαλλική και γερμανική γλώσσα στον διαδικτυακό τόπο του ΕΕΠΔ www.edps.europa.eu]

(2022/C 258/07)

Στις 22 Μαρτίου 2022, η Ευρωπαϊκή Επιτροπή ενέκρινε πρόταση κανονισμού για τον καθορισμό μέτρων για υψηλό κοινό επίπεδο κυβερνοασφάλειας στα θεσμικά και λοιπά όργανα και οργανισμούς της Ένωσης («η πρόταση»).

Ο ΕΕΠΔ χαιρετίζει τον στόχο της πρότασης να βελτιώσει τη στάση των θεσμικών και λοιπών οργάνων και οργανισμών της Ένωσης όσον αφορά την κυβερνοασφάλεια, και χαιρετίζει επίσης τον νέο ρόλο της πρώην «ομάδας αντιμετώπισης έκτακτων αναγκών στην πληροφορική», που σήμερα ονομάζεται «Κέντρο Kυβερνοασφάλειας» (CERT-ΕΕ), λαμβάνοντας υπόψη την ενισχυμένη ψηφιοποίηση, το ταχέως εξελισσόμενο τοπίο απειλών κατά της κυβερνοασφάλειας και την πρόσφατη μετατόπιση της ψηφιοποίησης λόγω επίσης της πανδημίας Covid-19.

Ο ΕΕΠΔ εκφράζει τη λύπη του για το γεγονός ότι η πρόταση δεν ευθυγραμμίζεται με την οδηγία NIS και την πρόταση NIS 2.0, ώστε να επιτευχθούν συνεπείς και ομοιογενείς κανόνες για τα κράτη μέλη και τα θεσμικά και λοιπά όργανα και οργανισμούς της Ένωσης, συμβάλλοντας στο συνολικό επίπεδο κυβερνοασφάλειας της Ένωσης. Ο ΕΕΠΔ συνιστά να προστεθεί στην πρόταση ότι οι ελάχιστες απαιτήσεις ασφάλειας θα πρέπει να είναι τουλάχιστον ίσες ή υψηλότερες από τις ελάχιστες απαιτήσεις ασφάλειας των οντοτήτων της NIS και της πρότασης NIS 2.0.

Προκειμένου να συμμορφωθούν με την πρόταση, τα θεσμικά και λοιπά όργανα και οργανισμοί της Ένωσης, καθώς και η CERT-ΕΕ θα πρέπει να αναπτύξουν ορισμένες διαδικασίες και μέτρα για την κυβερνοασφάλεια, τα οποία είναι βέβαιο ότι θα συνεπάγονται πρόσθετη επεξεργασία δεδομένων προσωπικού χαρακτήρα. Για την επίτευξη ασφάλειας δικαίου και προβλεψιμότητας, καθώς και για τη διασφάλιση της συμμόρφωσης με τον κανονισμό EUDPR, ο ΕΕΠΔ συνιστά θερμά η πρόταση, ή τουλάχιστον μια κατ’ εξουσιοδότηση πράξη που θα εκδοθεί μεταγενέστερα από την Επιτροπή, να παρέχει σαφή νομική βάση για την επεξεργασία δεδομένων προσωπικού χαρακτήρα από την CERT-ΕΕ και τα θεσμικά και λοιπά όργανα και οργανισμούς της Ένωσης, συμπεριλαμβανομένων ιδίως των σκοπών της επεξεργασίας και των κατηγοριών δεδομένων προσωπικού χαρακτήρα.

Ο ΕΕΠΔ τονίζει τη σημασία της ενσωμάτωσης της διάστασης της προστασίας της ιδιωτικής ζωής και των δεδομένων στη διαχείριση της κυβερνοασφάλειας, προκειμένου να επιτευχθούν θετικές συνέργειες μεταξύ της πρότασης και της νομοθεσίας για την προστασία της ιδιωτικής ζωής και των δεδομένων, και παρέχει ειδικές συστάσεις για τον τρόπο με τον οποίο μπορούν να επιτευχθούν οι εν λόγω συνέργειες, συμπεριλαμβανομένης ειδικής υποχρέωσης των υπαλλήλων της ΕΕ που είναι αρμόδιοι για την κυβερνοασφάλεια να συνεργάζονται στενά με τον υπεύθυνο προστασίας δεδομένων που έχει οριστεί σύμφωνα με τον κανονισμό EUDPR.

Ο ΕΕΠΔ συνιστά θερμά η πρόταση να προβλέπει τη στενή συνεργασία μεταξύ της CERT-ΕΕ και του ΕΕΠΔ, σε δραστηριότητες όπως η αντιμετώπιση περιστατικών που οδηγούν σε παραβιάσεις δεδομένων προσωπικού χαρακτήρα, η αντιμετώπιση σημαντικών τρωτών σημείων, σημαντικών περιστατικών ή μειζόνων επιθέσεων που ενδέχεται να οδηγήσουν σε παραβιάσεις δεδομένων προσωπικού χαρακτήρα, καθώς και όταν η CERT-ΕΕ έχει ενδείξεις ότι η παραβίαση της πρότασης συνεπάγεται παραβίαση δεδομένων προσωπικού χαρακτήρα.

Ο ΕΕΠΔ συνιστά επίσης θερμά η πρόταση να προβλέπει τη συμμετοχή του ΕΕΠΔ στο «Διοργανικό Συμβούλιο Κυβερνοασφάλειας» (IICB).

1.   ΕΙΣΑΓΩΓΗ ΚΑΙ ΠΛΑΙΣΙΟ

1.

Στις 22 Μαρτίου 2022, η Ευρωπαϊκή Επιτροπή ενέκρινε πρόταση κανονισμού για τον καθορισμό μέτρων για υψηλό κοινό επίπεδο κυβερνοασφάλειας στα θεσμικά και λοιπά όργανα και οργανισμούς της Ένωσης (1) («η πρόταση»).

2.

Την ίδια ημερομηνία, η Ευρωπαϊκή Επιτροπή ενέκρινε την πρόταση κανονισμού του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου σχετικά με την ασφάλεια των πληροφοριών στα θεσμικά και λοιπά όργανα και τους οργανισμούς της Ένωσης (2) («η πρόταση Infosec»).

3.

Και οι δύο προτάσεις εξετάστηκαν στο πλαίσιο της στρατηγικής κυβερνοασφάλειας της ΕΕ για την ψηφιακή δεκαετία, η οποία παρουσιάστηκε στις 16 Δεκεμβρίου 2020 (3) («η στρατηγική»). Γενικός στόχος της στρατηγικής είναι η ενίσχυση της στρατηγικής αυτονομίας της Ένωσης στον τομέα της κυβερνοασφάλειας, η βελτίωση της ανθεκτικότητάς της και της συλλογικής της αντιμετώπισης, όπως επίσης και η οικοδόμηση ενός παγκόσμιου και ανοιχτού διαδικτύου με ισχυρές διασφαλίσεις ώστε να αντιμετωπίζονται οι κίνδυνοι για την ασφάλεια και τα θεμελιώδη δικαιώματα και τις ελευθερίες των πολιτών στην Ευρώπη (4).

4.

Η πρόταση αποτελεί μία εκ των ρυθμιστικών πρωτοβουλιών της στρατηγικής, κυρίως στον τομέα της κυβερνοασφάλειας για τα θεσμικά και λοιπά όργανα και οργανισμούς της Ένωσης. Σύμφωνα με την αιτιολογική της έκθεση, ο στόχος της πρότασης είναι διττός:

να αντιμετωπίσει το όλο και πιο εχθρικό τοπίο των κυβερνοαπειλών και την αυξημένη συχνότητα πιο εξελιγμένων κυβερνοεπιθέσεων που πλήττουν τα θεσμικά και λοιπά όργανα και τους οργανισμούς της ΕΕ, ενισχύοντας την ανάγκη για αυξημένες επενδύσεις ώστε να επιτευχθεί υψηλό επίπεδο ωριμότητας στον τομέα της κυβερνοασφάλειας, και

να ενισχύσει την ομάδα αντιμετώπισης έκτακτων αναγκών στην πληροφορική της ΕΕ (CERT-ΕΕ) με βελτιωμένο μηχανισμό χρηματοδότησης, κάτι που είναι απαραίτητο προκειμένου να ενισχυθεί η ικανότητά της να βοηθά τα θεσμικά και λοιπά όργανα και τους οργανισμούς της ΕΕ να εφαρμόζουν τους νέους κανόνες για την κυβερνοασφάλεια και να βελτιώνουν την κυβερνοανθεκτικότητά τους.

5.

Ο ΕΕΠΔ παρατηρεί ότι το αντικείμενο της παρούσας πρότασης συνδέεται με την πρόταση οδηγίας του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου σχετικά με μέτρα για υψηλό κοινό επίπεδο κυβερνοασφάλειας σε ολόκληρη την Ένωση και για την κατάργηση της οδηγίας (ΕΕ) 2016/1148 («πρόταση NIS 2.0»). Ο ΕΕΠΔ υπενθυμίζει ότι εξέδωσε τη γνωμοδότηση 5/2021 σχετικά με τη στρατηγική για την κυβερνοασφάλεια (5) και την οδηγία NIS 2.0 («γνωμοδότηση NIS 2.0») (6). Για τον λόγο αυτό, η παρούσα γνωμοδότηση παραπέμπει στη γνωμοδότηση NIS 2.0.

6.

Σύμφωνα με τη στρατηγική, η πρόταση αποσκοπεί στην περαιτέρω βελτίωση της ανθεκτικότητας όλων των θεσμικών και λοιπών οργάνων και οργανισμών της Ένωσης, καθώς και των ικανοτήτων τους για την αντιμετώπιση περιστατικών. Η πρόταση συνάδει επίσης με τις προτεραιότητες της Επιτροπής να προετοιμάσει την Ευρώπη για την ψηφιακή εποχή και να οικοδομήσει μια οικονομία έτοιμη να αντιμετωπίσει το μέλλον, στην υπηρεσία των πολιτών. Επιπλέον, τονίζει ότι η ασφάλεια και η ανθεκτικότητα της δημόσιας διοίκησης αποτελούν ακρογωνιαίο λίθο του ψηφιακού μετασχηματισμού της κοινωνίας στο σύνολό της.

7.

Σύμφωνα με την αιτιολογική έκθεση, η πρόταση:

Παρουσιάζει μέτρα με σκοπό την εξασφάλιση υψηλού κοινού επιπέδου κυβερνοασφάλειας για τα θεσμικά και λοιπά όργανα και τους οργανισμούς της Ευρωπαϊκής Ένωσης,

συστήνει το «διοργανικό συμβούλιο κυβερνοασφάλειας», το οποίο είναι αρμόδιο για την παρακολούθηση της εφαρμογής του προτεινόμενου κανονισμού,

θεσπίζει τον νέο ρόλο της ομάδας αντιμετώπισης έκτακτων αναγκών στην πληροφορική για τα θεσμικά και λοιπά όργανα και τους οργανισμούς της ΕΕ («CERT-EΕ») (7), ως «Κέντρου Κυβερνοασφάλειας» για τα θεσμικά και λοιπά όργανα και οργανισμούς της Ένωσης, σύμφωνα με τις εξελίξεις στα κράτη μέλη και παγκοσμίως.

8.

Στις 22 Μαρτίου 2022, η Επιτροπή ζήτησε από τον ΕΕΠΔ να εκδώσει γνωμοδότηση για την πρόταση, σύμφωνα με το άρθρο 42 παράγραφος 1 του κανονισμού (ΕΕ) 2018/1725 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου (EUDPR) (8). Τα σχόλια και οι συστάσεις που διατυπώνονται στην παρούσα γνωμοδότηση περιορίζονται στις διατάξεις της πρότασης που θεωρούνται συναφείς από την άποψη της προστασίας δεδομένων και της ιδιωτικής ζωής.

4.   ΣΥΜΠΕΡΑΣΜΑΤΑ

48.

Λαμβάνοντας υπόψη τα ανωτέρω, ο ΕΕΠΔ διατυπώνει τις ακόλουθες κύριες συστάσεις:

ο ΕΕΠΔ συνιστά να προστεθεί σε μια αιτιολογική σκέψη ότι η πρόταση βασίζεται στην πρόταση NIS 2.0 και να εξηγηθεί περαιτέρω η σχέση μεταξύ της πρότασης και της οδηγίας NIS καθώς και της πρότασης NIS 2.0 στις αιτιολογικές σκέψεις 4 και 5. Επιπλέον, ο ΕΕΠΔ συνιστά να συμπεριληφθεί η διατύπωση στο κύριο κείμενο ως εξής: «Οι ελάχιστες απαιτήσεις ασφάλειας θα πρέπει να είναι τουλάχιστον ίσες ή υψηλότερες από τις ελάχιστες απαιτήσεις ασφάλειας των οντοτήτων των προτάσεων NIS και NIS 2.0»;

ο ΕΕΠΔ συνιστά θερμά η πρόταση να παρέχει σαφή νομική βάση για την επεξεργασία δεδομένων προσωπικού χαρακτήρα από την CERT-ΕΕ και τα θεσμικά και λοιπά όργανα και οργανισμούς της Ένωσης, συμπεριλαμβανομένων ιδίως των σκοπών της επεξεργασίας και των κατηγοριών δεδομένων προσωπικού χαρακτήρα. Επιπλέον, θα πρέπει να ορίζονται ρητώς τα ακόλουθα στοιχεία: α) στοιχεία ταυτότητας του υπευθύνου επεξεργασίας, του εκτελούντος την επεξεργασία ή του από κοινού υπευθύνου επεξεργασίας, κατά περίπτωση · β) κατηγορίες προσώπων στα οποία αναφέρονται τα δεδομένα · γ) περίοδοι διατήρησης ή τουλάχιστον κριτήρια για τον καθορισμό των εν λόγω περιόδων. Ο ΕΕΠΔ θεωρεί ότι τα στοιχεία αυτά θα πρέπει να προβλέπονται ρητά στην πρόταση, ή τουλάχιστον, σε κατ’ εξουσιοδότηση πράξη που θα εκδοθεί μεταγενέστερα από την Επιτροπή. Η πρόταση θα πρέπει να προβλέπει μια τέτοια εξουσιοδότηση;

ο ΕΕΠΔ συνιστά θερμά τη συμπερίληψη της «κρυπτογράφησης κατά την ανάπαυση», της «κρυπτογράφησης κατά τη διακίνηση» καθώς και της «διατερματικής κρυπτογράφησης» στον κατάλογο των ελάχιστων μέτρων κυβερνοασφάλειας του παραρτήματος ΙΙ της πρότασης;

ο ΕΕΠΔ συνιστά θερμά η πρόταση να προβλέπει ειδική υποχρέωση για τον τοπικό υπεύθυνο κυβερνοασφάλειας, όπως ορίζεται στο άρθρο 4 παράγραφος 5, να συνεργάζεται με τον υπεύθυνο προστασίας δεδομένων που ορίζεται σύμφωνα με το άρθρο 43 του κανονισμού EUDPR, όταν εξετάζει αλληλεπικαλυπτόμενες δραστηριότητες, όπως η εφαρμογή της προστασίας δεδομένων εκ σχεδιασμού και εξ ορισμού σε μέτρα κυβερνοασφάλειας, η επιλογή μέτρων κυβερνοασφάλειας που περιλαμβάνουν δεδομένα προσωπικού χαρακτήρα, η ολοκληρωμένη διαχείριση κινδύνου και ο ολοκληρωμένος χειρισμός περιστατικών στον τομέα της ασφάλειας;

ο ΕΕΠΔ συνιστά θερμά την προσθήκη διάταξης στο άρθρο 12 «Αποστολή και καθήκοντα της CERT-ΕΕ» της πρότασης σύμφωνα με την οποία «η CERT-ΕΕ εργάζεται σε στενή συνεργασία με τον ΕΕΠΔ, κατά την αντιμετώπιση περιστατικών που οδηγούν σε παραβιάσεις δεδομένων προσωπικού χαρακτήρα ή σε παραβίαση του απορρήτου των ηλεκτρονικών επικοινωνιών»;

ο ΕΕΠΔ συνιστά να προστεθεί η υποχρέωση της CERT-ΕΕ να ενημερώνει τον ΕΕΠΔ κατά την αντιμετώπιση σημαντικών τρωτών σημείων, σημαντικών περιστατικών ή μειζόνων επιθέσεων που ενδέχεται να οδηγήσουν σε παραβιάσεις δεδομένων προσωπικού χαρακτήρα ή/και σε παραβίαση του απορρήτου των ηλεκτρονικών επικοινωνιών;

ο ΕΕΠΔ συνιστά να προβλέπεται στο άρθρο 12 ότι ο ΕΕΠΔ συμμετέχει στις δραστηριότητες ευαισθητοποίησης για την κυβερνοασφάλεια της CERT-EE των θεσμικών και λοιπών οργάνων και οργανισμών της Ένωσης, προκειμένου να καλύπτεται η αλληλεπίδραση μεταξύ παραβίασης δεδομένων προσωπικού χαρακτήρα και περιστατικών που αφορούν την κυβερνοασφάλεια;

ο ΕΕΠΔ συνιστά την προσθήκη διάταξης στο άρθρο 12 «Αποστολή και καθήκοντα της CERT-ΕΕ» της πρότασης, η οποία θα διευκρινίζει ότι η CERT-ΕΕ ενημερώνει χωρίς αδικαιολόγητη καθυστέρηση τον ΕΕΠΔ όταν έχει ενδείξεις ότι παραβίαση από τα θεσμικά και λοιπά όργανα και οργανισμούς της Ένωσης των υποχρεώσεων που ορίζονται στην πρόταση συνεπάγεται παραβίαση δεδομένων προσωπικού χαρακτήρα;

ο ΕΕΠΔ συνιστά θερμά να προστεθεί ο Ευρωπαίος Επόπτης Προστασίας Δεδομένων στο άρθρο 9 παράγραφος 3 ως μόνιμος συμμετέχων στο IICB με έναν εκπρόσωπο.

Βρυξέλλες, 17 Μαΐου 2022

Wojciech Rafał WIEWIÓROWSKI


(1)  COM(2022) 122 final.

(2)  COM(2022) 119 final.

(3)  Η στρατηγική κυβερνοασφάλειας της ΕΕ για την ψηφιακή δεκαετία | Διαμόρφωση του ψηφιακού μέλλοντος της Ευρώπης (europa.eu) συμπεριλαμβανομένης της Κοινής ανακοίνωσης με την Ύπατη Εκπρόσωπο της Ένωσης για θέματα εξωτερικής πολιτικής και πολιτικής ασφαλείας [JOIN(2020)18].

(4)  Βλ. κεφάλαιο Ι. ΕΙΣΑΓΩΓΉ της στρατηγικής, σελίδα 4.

(5)  Κοινή ανακοίνωση της Ευρωπαϊκής Επιτροπής και της Ύπατης Εκπροσώπου της Ένωσης για θέματα εξωτερικής πολιτικής και πολιτικής ασφαλείας προς το Ευρωπαϊκό Κοινοβούλιο και το Συμβούλιο με τίτλο «Η στρατηγική κυβερνοασφάλειας της ΕΕ για την ψηφιακή δεκαετία».

(6)  Γνωμοδότηση 5/2021 του ΕΕΠΔ σχετικά με τη στρατηγική κυβερνοασφάλειας και την οδηγία NIS 2.0.

(7)  Ο σημερινός ρόλος της CERT-ΕΕ απορρέει από τη διοργανική συμφωνία 2018/C 12/01.

(8)  Κανονισμός (ΕΕ) 2018/1725 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 23ης Οκτωβρίου 2018, για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα από τα θεσμικά και λοιπά όργανα και τους οργανισμούς της Ένωσης και την ελεύθερη κυκλοφορία των δεδομένων αυτών, και για την κατάργηση του κανονισμού (ΕΚ) αριθ. 45/2001 και της απόφασης αριθ. 1247/2002/ΕΚ (ΕΕ L 295 της 21.11.2018, σ. 39).


ΠΛΗΡΟΦΟΡΙΕΣ ΠΡΟΕΡΧΟΜΕΝΕΣ ΑΠΟ ΤΑ ΚΡΑΤΗ ΜΕΛΗ

5.7.2022   

EL

Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης

C 258/13


Επικαιροποίηση των ποσών αναφοράς για τη διάβαση των εξωτερικών συνόρων, όπως ορίζονται στο άρθρο 6 παράγραφος 4 του κανονισμού (ΕΕ) 2016/399 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου περί κώδικα της Ένωσης σχετικά με το καθεστώς διέλευσης προσώπων από τα σύνορα (κώδικας συνόρων του Σένγκεν) (1)

(2022/C 258/08)

Η δημοσίευση των ποσών αναφοράς για τη διάβαση των εξωτερικών συνόρων, όπως ορίζονται στο άρθρο 6 παράγραφος 4 του κανονισμού (ΕΕ) 2016/399 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 9ης Μαρτίου 2016, περί κώδικα της Ένωσης σχετικά με το καθεστώς διέλευσης προσώπων από τα σύνορα (κώδικας συνόρων του Σένγκεν) (2), βασίζεται στις πληροφορίες που διαβιβάζονται από τα κράτη μέλη στην Επιτροπή σύμφωνα με το άρθρο 39 του κώδικα συνόρων του Σένγκεν (κωδικοποιημένο κείμενο).

Εκτός από τη δημοσίευση στην Επίσημη Εφημερίδα, μηνιαία ενημέρωση δημοσιεύεται στον δικτυακό τόπο της Γενικής Διεύθυνσης Εσωτερικών Υποθέσεων.

ΠΟΣΑ ΑΝΑΦΟΡΑΣ ΠΟΥ ΑΠΑΙΤΟΥΝΤΑΙ ΓΙΑ ΤΗ ΔΙΕΛΕΥΣΗ ΤΩΝ ΕΞΩΤΕΡΙΚΩΝ ΣΥΝΟΡΩΝ ΤΑ ΟΠΟΙΑ ΚΑΘΟΡΙΖΟΝΤΑΙ ΑΠΟ ΤΙΣ ΕΘΝΙΚΕΣ ΑΡΧΕΣ

ΙΣΛΑΝΔΙΑ

Τροποποίηση των πληροφοριών που δημοσιεύθηκαν στην ΕΕ C 247 της 13.10.2006, σ. 19.

Δυνάμει του ισλανδικού νόμου, οι αλλοδαποί οφείλουν να αποδεικνύουν ότι έχουν στην κατοχή τους επαρκές χρηματικό ποσό προκειμένου να καλύψουν τις ανάγκες τους στην Ισλανδία και να πραγματοποιήσουν το ταξίδι επιστροφής. Στην πράξη, το ποσό αναφοράς καθορίζεται σε 8 000 ISΚ ανά άτομο και ημέρα. Για τα πρόσωπα των οποίων τα έξοδα διαμονής καλύπτονται από τρίτους, το ποσό αυτό μειώνεται κατά το ήμισυ. Το ελάχιστο συνολικό ποσό ανέρχεται σε40 000 ISΚ για κάθε είσοδο.

Κατάλογος προηγούμενων εκδόσεων

ΕΕ C 247 της 13.10.2006, σ. 19.

ΕΕ C 77 της 5.4.2007, σ. 11.

ΕΕ C 153 της 6.7.2007, σ. 22.

ΕΕ C 164 της 18.7.2007, σ. 45.

ΕΕ C 182 της 4.8. 2007, σ.18.

ΕΕ C 57 της 1.3.2008, σ. 38.

ΕΕ C 134 της 31.5.2008, σ. 19.

ΕΕ C 331 της 31.12.2008, σ. 13.

ΕΕ C 33 της 10.2.2009, σ. 1.

ΕΕ C 36 της 13.2.2009, σ. 100.

ΕΕ C 37 της 14.2.2009, σ. 8.

ΕΕ C 98 της 29.4.2009, σ. 11.

ΕΕ C 35 της 12.2.2010, σ. 7.

ΕΕ C 304 της 10.11.2010, σ. 5.

ΕΕ C 24 της 26.1.2011, σ. 6.

ΕΕ C 157 της 27.5.2011, σ. 8.

ΕΕ C 203 της 9.7.2011, σ. 16.

ΕΕ C 11 της 13.1.2012, σ. 13.

ΕΕ C 72 της 10.3.2012, σ. 44.

ΕΕ C 199 της 7.7.2012, σ. 8.

ΕΕ C 298 της 4.10.2012, σ. 3.

ΕΕ C 56 της 26.2.2013, σ. 13.

ΕΕ C 98 της 5.4.2013, σ. 3.

ΕΕ C 269 της 18.9.2013, σ. 2.

ΕΕ C 57 της 28.2.2014, σ. 2.

ΕΕ C 152 της 20.5.2014, σ. 25.

ΕΕ C 224 της 15.7.2014, σ. 31.

ΕΕ C 434 της 4.12.2014, σ. 3.

ΕΕ C 447 της 13.12.2014, σ. 32.

ΕΕ C 38 της 4.2.2015, σ. 20.

ΕΕ C 96 της 11.3.2016, σ. 7.

ΕΕ C 146 της 26.4.2016, σ. 12.

ΕΕ C 248 της 8.7.2016, σ. 12.

ΕΕ C 111 της 8.4.2017, σ. 11.

ΕΕ C 21 της 20.1.2018, σ. 3.

ΕΕ C 93 της 12.3.2018, σ. 4.

ΕΕ C 153 της 2.5.2018, σ. 8.

ΕΕ C 186 της 31.5.2018, σ. 10.

ΕΕ C 264 της 26.7.2018, σ. 6.

ΕΕ C 366 της 10.10.2018, σ. 12.

ΕΕ C 459 της 20.12.2018, σ. 38.

ΕΕ C 140 της 16.4.2019, σ. 7.

ΕΕ C 178 της 28.5.2020, σ. 3.

ΕΕ C 102 της 24.3.2021, σ. 8.

ΕΕ C 486 της 3.12.2021, σ. 26.

ΕΕ C 139 της 29.3.2022, σ. 3.

ΕΕ C 143 της 31.3.2022, σ. 6.


(1)  Βλέπε τον κατάλογο προηγούμενων εκδόσεων στο τέλος της παρούσας ενημέρωσης.

(2)  ΕΕ L 77 της 23.3.2016, σ. 1.