EURÓPAI BIZOTTSÁG
Brüsszel, 2016.4.29.
COM(2016) 237 final
MELLÉKLET
MEGÁLLAPODÁS AZ AMERIKAI EGYESÜLT ÁLLAMOK ÉS
AZ EURÓPAI UNIÓ KÖZÖTT A BŰNCSELEKMÉNYEK MEGELŐZÉSÉVEL, KIVIZSGÁLÁSÁVAL, FELDERÍTÉSÉVEL ÉS BÜNTETŐELJÁRÁS ALÁ VONÁSÁVAL KAPCSOLATOS SZEMÉLYES ADATOK VÉDELMÉRŐL
a következőhöz:
Javaslat
A TANÁCS HATÁROZATA
az Amerikai Egyesült Államok és az Európai Unió közötti, a bűncselekmények megelőzésével, kivizsgálásával, felderítésével és büntetőeljárás alá vonásával kapcsolatos személyes adatok védelméről szóló megállapodásnak az Európai Unió nevében történő aláírásáról
MEGÁLLAPODÁS AZ AMERIKAI EGYESÜLT ÁLLAMOK ÉS
AZ EURÓPAI UNIÓ KÖZÖTT A BŰNCSELEKMÉNYEK MEGELŐZÉSÉVEL, KIVIZSGÁLÁSÁVAL, FELDERÍTÉSÉVEL ÉS BÜNTETŐELJÁRÁS ALÁ VONÁSÁVAL KAPCSOLATOS SZEMÉLYES ADATOK VÉDELMÉRŐL
TARTALOMJEGYZÉK
Preambulum
1. cikk:
Cél
2. cikk:
Fogalommeghatározások
3. cikk:
Alkalmazási kör
4. cikk:
Megkülönböztetésmentesség
5. cikk:
A megállapodás hatálya
6. cikk:
Célhoz kötöttség, felhasználási korlátok
7. cikk:
Adattovábbítás harmadik fél részére
8. cikk:
Az adatok minőségének és sértetlenségének fenntartása
9. cikk:
Információbiztonság
10. cikk:
Az információbiztonsági incidensek bejelentése
11. cikk:
Nyilvántartások vezetése
12. cikk:
Adatmegőrzési időszak
13. cikk:
A személyes adatok sajátos kategóriái
14. cikk:
Elszámoltathatóság
15. cikk:
Automatizált döntések
16. cikk:
Hozzáférés
17. cikk:
Helyesbítés
18. cikk:
Közigazgatási jogorvoslat
19. cikk:
Bírósági jogorvoslat
20. cikk:
Átláthatóság
21. cikk:
Hatékony felügyelet
22. cikk:
A felügyeleti hatóságok közötti együttműködés
23. cikk:
Közös felülvizsgálat
24. cikk:
Értesítés
25. cikk:
Konzultáció
26. cikk:
Felfüggesztés
27. cikk:
Területi hatály
28. cikk:
Időtartam
29. cikk:
Hatálybalépés és megszűnés
Szem előtt tartva, hogy az Egyesült Államok és az Európai Unió elkötelezett a bűncselekmények – ezen belül a terrorcselekmények – megelőzésével, kivizsgálásával, felderítésével vagy büntetőeljárás alá vonásával összefüggésben megosztott személyes adatok magas szintű védelmének biztosítása mellett;
Azzal a céllal, hogy saját demokratikus társadalmaik és közös értékeik védelmének eszközeként tartós jogi keretet biztosítsanak az információcsere megkönnyítésére, amely alapvető fontosságú a bűncselekmények – ezen belül a terrorcselekmények – megelőzése, kivizsgálása, felderítése és büntetőeljárás alá vonása érdekében;
Azzal a céllal, hogy az Egyesült Államok, valamint az EU és tagállamai között meglévő és jövőbeli megállapodások alapján különösen a személyes adatok cseréjének védelmére nézve standardokat állapítsanak meg a bűncselekmények – ezen belül a terrorcselekmények – megelőzése, kivizsgálása, felderítése és büntetőeljárás alá vonása terén;
Elismerve, hogy a Felek között a személyes adatok feldolgozására vonatkozó, bizonyos meglévő megállapodások úgy rendelkeznek, hogy ezek a megállapodások az adatvédelem megfelelő szintjét biztosítják e megállapodások alkalmazási körén belül, a Felek megerősítik, hogy ez a megállapodás nem értelmezhető az említett megállapodások módosításaként, feltételeként vagy az azoktól más módon történő eltérésként; tudomásul véve ugyanakkor, hogy az e megállapodás 19. cikkében a bírósági jogorvoslatra vonatkozóan megállapított kötelezettségek az e megállapodás hatálya alá tartozó összes továbbításra alkalmazandók, az említett megállapodások – azok rendelkezéseinek megfelelő – esetleges jövőbeli felülvizsgálatainak vagy módosításainak sérelme nélkül;
Felismerve, hogy a magánélet tiszteletben tartása mindkét Fél hosszú időre visszamenő hagyományainak részét képezi, ahogy ezt többek között tükrözik a bűnüldözés céljából a magánélet és a személyes adatok védelmére vonatkozóan az információcserével, valamint a magánélet és a személyes adatok védelmével foglalkozó EU–USA magas szintű kapcsolattartó csoport által kidolgozott alapelvek, az Európai Unió Alapjogi Chartája és az alkalmazandó uniós jogszabályok, az Egyesült Államok alkotmánya és az alkalmazandó egyesült államokbeli jogszabályok, valamint a Gazdasági Együttműködési és Fejlesztési Szervezet tisztességes információgyűjtési gyakorlatra vonatkozó alapelvei; valamint
Felismerve az arányosság és szükségesség, valamint az ésszerűség és a relevancia elvét, ahogy ezeket a Felek jogi kereteikben érvényesítik;
Az Amerikai Egyesült Államok és az Európai Unió A KÖVETKEZŐKBEN ÁLLAPODTAK MEG:
1. cikk: A megállapodás célja
1. E megállapodás célja az Amerikai Egyesült Államok, valamint az Európai Unió és tagállamai között a bűncselekmények – ezen belül a terrorcselekmények – megelőzésének, kivizsgálásának, felderítésének vagy büntetőeljárás alá vonásának céljával összefüggésben a személyes adatok magas szintű védelmének biztosítása és az együttműködés erősítése.
2. E célból a megállapodás meghatározza egyik oldalról az Egyesült Államok, másik oldalról az Európai Unió vagy tagállamai között továbbított személyes adatok védelmének keretét.
3. Önmagában ez a megállapodás nem lehet a jogalapja bármely személyes adattovábbításnak. Az ilyen továbbítások jogalapját minden esetben meg kell kérni.
2. cikk: Fogalommeghatározások
E megállapodás alkalmazásában:
1.„személyes adatok”: egy azonosított vagy azonosítható természetes személyre vonatkozó bármely információ. Az azonosítható személy olyan személy, aki közvetlen vagy közvetett módon azonosítható, különösen egy azonosító számra vagy a személy fizikai, fiziológiai, mentális, gazdasági, kulturális vagy társadalmi identitására vonatkozó egy vagy több tényezőre történő utalás révén.
2.„Személyes adatok feldolgozása”: bármely művelet vagy műveletek sorozata, amely gyűjtést, karbantartást, felhasználást, módosítást szervezést vagy strukturálást, közzétételt, terjesztést, vagy rendelkezésre bocsátást foglal magában.
3.„Felek”: az Európai Unió és az Amerikai Egyesült Államok.
4.„Tagállam”: az Európai Unió egy tagállama.
5.„Illetékes hatóság”: az Egyesült Államok esetében a bűncselekmények – ezen belül a terrorcselekmények – megelőzésének, kivizsgálásának, felderítésének vagy büntetőeljárás alá vonásának feladatával megbízott amerikai nemzeti bűnüldöző hatóság, az Európai Unió esetében az Európai Uniónak és egy tagállamnak a bűncselekmények – ezen belül a terrorcselekmények – megelőzésének, kivizsgálásának, felderítésének vagy büntetőeljárás alá vonásának feladatával megbízott hatósága.
3. cikk: Alkalmazási kör
1. Ez a megállapodás a bűncselekmények – ezen belül a terrorcselekmények – megelőzésének, kivizsgálásának, felderítésének és büntetőeljárás alá vonásának céljából az egyik Fél illetékes hatóságai és a másik Fél illetékes hatóságai között, vagy az Egyesült Államok és az Európai Unió vagy tagállamai közötti megállapodással összhangban más módon továbbított személyes adatokra vonatkozik.
2. E megállapodás nem érinti és nem sérti a tagállamoknak és az Egyesült Államoknak a nemzetbiztonság védelméért felelős, a 2. cikk (5) pontjában említettől eltérő hatóságai közötti továbbításokat vagy más együttműködési formákat.
4. cikk: Megkülönböztetésmentesség
Saját állampolgárai és a másik Fél állampolgárai személyes adatainak védelmének céljából mindkét Fél az érintettek állampolgárságától függetlenül, valamint önkényes és indokolatlan megkülönböztetés nélkül eleget tesz e megállapodás szerinti kötelezettségeinek.
5. cikk: A megállapodás hatálya
1. E megállapodás szükség szerint kiegészíti, ám nem váltja fel a Felek közötti, illetve az Egyesült Államok és a tagállamok közötti nemzetközi megállapodásokban a személyes adatok védelméről szóló olyan rendelkezéseket, amelyek a megállapodás alkalmazási körébe tartozó kérdésekkel foglalkoznak.
2. A Felek minden szükséges intézkedést megtesznek e megállapodás végrehajtása érdekében, beleértve különösen az egyének számára e megállapodás szerint biztosítandó hozzáférésre, helyesbítésre és közigazgatási és bírósági jogorvoslatra vonatkozó kötelezettségeiket. Az e megállapodásban meghatározott védelmet és jogorvoslatot a Felek alkalmazandó hazai jogszabályaiban való végrehajtásuknak megfelelő módon biztosítják a személyek és szervezetek számára. Az Egyesült Államok esetében kötelezettségei a föderalizmus alapelveivel összhangban álló módon alkalmazandók.
3. A második bekezdést érvényre juttatva az Egyesült Államok által, illetve az Európai Unió és tagállamai által az e megállapodás alkalmazási körébe tartozó kérdések tekintetében folytatott személyesadat-feldolgozás a Feleknek a személyes adatok nemzetközi továbbításait korlátozó vagy feltételekhez kötő adatvédelmi jogszabályaival összhangban állónak minősül, és e jogszabályok alapján semmilyen további engedélyezésre nincs szükség.
6. cikk: Célhoz kötöttség, felhasználási korlátok
1. A személyes adatok továbbítása a továbbítás jogalapja által meghatározott konkrét célokra lehetséges az 1. cikkben foglaltaknak megfelelően.
2. A személyes adatok valamelyik Fél által végzett további feldolgozása nem lehet összeegyeztethetetlen azokkal a célokkal, amelyek alapján azokat továbbították. Az összeegyeztethető feldolgozás magában foglalja a súlyos bűncselekmények megelőzését, kivizsgálását, felderítését és büntetőeljárás alá vonását szolgáló hatályos nemzetközi megállapodások és írásos nemzetközi keretek feltételeinek megfelelő feldolgozást. Az egyéb nemzeti bűnüldöző, szabályozó vagy közigazgatási hatóságok által végzett ilyen adatfeldolgozásnak minden esetben tiszteletben kell tartania e megállapodás egyéb rendelkezéseit.
3. E cikk nem érinti a továbbító illetékes hatóság azon képességét, hogy egy konkrét esetben további feltételeket határozzon meg a továbbításra alkalmazandó jogi keret adta lehetőségeken belül. E feltételek nem tartalmazhatnak általános adatvédelmi feltételeket, azaz nem írhatnak elő az ügy konkrét tényeihez nem kapcsolódó feltételeket. Amennyiben a tájékoztatás feltételek alapján történik, az adatokat átvevő illetékes hatóságnak azokat be kell tartania. A tájékoztatást biztosító illetékes hatóság megkövetelheti, hogy a címzett nyújtson tájékoztatást a továbbított adatok felhasználásáról.
4. Amennyiben egyfelől az Egyesült Államok, másfelől az Európai Unió vagy egy tagállama a személyes adatoknak a konkrét ügyekhez, vizsgálatokhoz vagy büntetőeljárásokhoz nem kapcsolódó továbbításáról szóló megállapodást kötnek, az adott megállapodásban meg kell határozni az adatok továbbításának és feldolgozásának konkrét céljait.
5. A felek jogszabályaikban garantálják a személyes adat olyan módon való feldolgozását, amely e feldolgozás céljainak tekintetében közvetlenül releváns, nem túlzott mértékű és nem túlságosan általános jellegű.
7. cikk: Adattovábbítás harmadik fél részére
1. Amennyiben az egyik Fél illetékes hatósága egy konkrét ügyre vonatkozó információkat továbbított a másik Fél illetékes hatóságának, ez az információ csak akkor továbbítható e megállapodás rendelkezéseinek hatályán kívül eső államnak vagy valamilyen nemzetközi szervezetnek, ha az adatokat eredetileg eljuttató illetékes hatóság ehhez előzetes hozzájárulását adja.
2. Az első bekezdés szerinti hozzájárulás megadásakor az adatokat eredetileg továbbító illetékes hatóság kellő mértékben figyelembe vesz minden releváns tényezőt, többek között a jogsértés súlyosságát, az eredeti adattovábbítás célját, valamint azt, hogy a megállapodás rendelkezéseinek hatályán kívül eső adott állam vagy az érintett nemzetközi szervezet biztosítja-e a személyes adatok megfelelő szintű védelmét. A továbbítást meghatározott feltételek teljesülésétől is függővé teheti.
3. Amennyiben egyfelől az Egyesült Államok, másfelől az Európai Unió vagy egy tagállama a személyes adatoknak a konkrét ügyekhez, vizsgálatokhoz vagy büntetőeljárásokhoz nem kapcsolódó továbbításáról szóló megállapodást kötnek, a személyes adatok harmadik fél részére történő továbbítására csak a megállapodásban meghatározott, a harmadik fél számára történő adattovábbítás kellő indokolását előíró speciális feltételekkel összhangban kerülhet sor. A megállapodás az illetékes hatóságok közötti megfelelő tájékoztatási mechanizmusokról is rendelkezik.
4. E cikk egyetlen rendelkezése sem értelmezhető úgy, hogy érintene bármilyen olyan követelményt, kötelezettséget vagy gyakorlatot, amely szerint az adatokat eredetileg továbbító illetékes hatóság előzetes hozzájárulását az adatoknak az e megállapodás rendelkezéseinek hatálya alá tartozó államnak vagy szervnek való továbbítását megelőzően meg kellene szerezni, amennyiben az adatvédelem adott állam vagy szerv által biztosított szintje nem szolgálhat az ilyen továbbításhoz való hozzájárulás megtagadásának vagy annak feltételhez kötésének alapjául.
8. cikk: Az adatok minőségének és sértetlenségének fenntartása
A Felek ésszerű lépéseket tesznek annak biztosítása érdekében, hogy a személyes adatok pontosságát, relevanciáját, időszerűségét és teljességét a jogszerű adatfeldolgozáshoz szükséges és helyénvaló mértékben fenntartsák. E célra az illetékes hatóságok a személyes adatok minőségének és sértetlenségének garantálására szolgáló eljárásokat vezetnek be, beleértve az alábbiakat:
a) a 17. cikkben említett intézkedések;
b) amennyiben a továbbító illetékes hatóság jelentős kétségek felmerüléséről szerez tudomást az érintett személyes adatok vagy egy általa továbbított értékelés relevanciájával, időszerűségével, teljességével vagy pontosságával kapcsolatban, lehetőség szerint figyelmezteti erre az adatokat átvevő illetékes hatóságot;
c) amennyiben az adatokat átvevő illetékes hatóság jelentős kétségek felmerüléséről szerez tudomást az átvett személyes adatok vagy a továbbító illetékes hatóság által készített értékelés relevanciájával, időszerűségével, teljességével vagy pontosságával kapcsolatban, lehetőség szerint figyelmezteti erre a továbbító illetékes hatóságot.
9. cikk: Információbiztonság
A Felek biztosítják, hogy megfelelő technikai, biztonsági és szervezeti megoldások szolgálják a személyes adatok védelmét az alább felsoroltak mindegyikével szemben:
a) véletlen vagy jogellenes megsemmisítés;
b) véletlen elvesztés; valamint
c) jogosulatlan nyilvánosságra hozatal, módosítás, hozzáférés vagy egyéb feldolgozás.
E megoldások a személyes adatokhoz való hozzáférés engedélyezésére vonatkozó biztosítékokra is kiterjednek.
10. cikk: Az információbiztonsági incidensek bejelentése
1. A személyes adatok véletlen elvesztésével vagy megsemmisítésével, az azokat érintő jogosulatlan hozzáféréssel, nyilvánosságra hozatallal vagy módosítással kapcsolatos incidensek feltárása esetén, amennyiben ezekkel a kár jelentős kockázata jár, az adatokat átvevő illetékes hatóság késedelem nélkül értékeli az egyéneket és a továbbító illetékes hatóság programjának sértetlenségét esetlegesen érő kár valószínűségét és nagyságrendjét, és késedelem nélkül megteszi a megfelelő intézkedéseket az esetleges károk enyhítésére.
2. A kár enyhítésére irányuló intézkedések a továbbító illetékes hatóság értesítését is magukban foglalják. Az értesítés ugyanakkor
a) magában foglalhat az értesítés továbbküldésére vonatkozó megfelelő korlátozásokat;
b) késhet vagy elmaradhat, amennyiben az értesítés veszélyeztetheti a nemzetbiztonságot;
c) késhet, amennyiben az értesítés közbiztonsággal kapcsolatos műveleteket veszélyeztethet.
3. A kár enyhítésére irányuló intézkedések magukban foglalják az érintett értesítését is, amennyiben az incidens körülményeit tekintve ez megfelelőnek minősül, kivéve, ha az értesítés veszélyeztetheti az alábbiakat:
a) köz- vagy nemzetbiztonság;
b) hivatalos megkeresések, vizsgálatok vagy eljárások;
c) bűncselekmények megelőzése, felderítése, kivizsgálása, vagy büntetőeljárás alá vonása;
d) mások jogai és szabadságai, különös tekintettel az áldozatok és a tanúk védelmére.
4. A személyes adatok továbbításában érintett illetékes hatóságok konzultálhatnak az incidensről és az erre vonatkozó válaszlépésekről.
11. cikk: Nyilvántartások vezetése
1. A Felek hatékony módszereket alkalmaznak a személyes adatok feldolgozása jogszerűségének bizonyítására, többek között például naplók vagy más nyilvántartások formájában.
2. Az illetékes hatóságok ilyen naplókat és nyilvántartásokat alkalmazhatnak az érintett adatbázisok vagy fájlok szabályos műveleteinek biztosítására, az adatok sértetlenségének és biztonságának szavatolására, és adott esetben a biztonsági mentésre vonatkozó eljárások követésére.
12. cikk: Adatmegőrzési időszak
1. A Felek saját alkalmazandó jogi keretükön belül konkrét adatmegőrzési időszakokat határoznak meg a személyes adatokat tartalmazó nyilvántartásokra vonatkozóan abból a célból, hogy a személyes adatokat ne őrizzék meg a szükséges és helyénvaló időtartamnál tovább. Ezek az adatmegőrzési időszakok figyelembe veszik a feldolgozás céljait, az adatok és az azokat feldolgozó hatóság jellegét, az érintett jogokra gyakorolt hatást és az érintett személyek érdekeit, valamint más vonatkozó jogi megfontolásokat.
2. Amennyiben egyfelől az Egyesült Államok, másfelől az Európai Unió vagy egy tagállama a személyes adatoknak a konkrét ügyekhez, vizsgálatokhoz vagy büntetőeljárásokhoz nem kapcsolódó továbbításáról szóló megállapodást kötnek, e megállapodás magába foglalja az adatmegőrzési időszakok konkrét és kölcsönös megállapodás szerinti meghatározását.
3. A Felek eljárásokat hoznak létre az adatmegőrzési időszakok rendszeres felülvizsgálatára annak meghatározása érdekében, hogy a megváltozott körülmények szükségessé teszik-e az alkalmazandó időszak további módosítását.
4. A Felek közzéteszik vagy más módon nyilvánosan elérhetővé teszik adatmegőrzés időtartamait.
13. cikk: A személyes adatok sajátos kategóriái
1. A faji vagy etnikai hovatartozás, politikai vélemény, vallási vagy világnézeti meggyőződés, szakszervezeti tagság, vagy az egészségi állapotra vagy szexuális életre vonatkozó információk megállapítását lehetővé tevő személyes adatok feldolgozására csak megfelelő biztosítékok mellett, jogszerűen kerülhet sor. E megfelelő biztosítékok közé tartozhatnak az alábbiak: az adatfeldolgozás lehetséges céljainak korlátozása, például azáltal, hogy csak eseti alapon teszik lehetővé a feldolgozást; az adatok elrejtése, törlése vagy zárolása a feldolgozás céljának megvalósulása után; azon személyzet korlátozása, akik számára engedélyezett az adatokhoz való hozzáférés; az adatokhoz hozzáférő személyzet szakképzésének előírása; az adatokhoz való hozzáférés felügyeleti jóváhagyáshoz kötése; vagy más védintézkedések. E biztosítékok kellőképpen figyelembe veszik az adatok jellegét, az adatok sajátos érzékenységét, valamint az adatfeldolgozás célját.
2. Amennyiben egyfelől az Egyesült Államok, másfelől az Európai Unió vagy egy tagállama a személyes adatoknak a konkrét ügyekhez, vizsgálatokhoz vagy büntetőeljárásokhoz nem kapcsolódó továbbításáról szóló megállapodást kötnek, e megállapodás magába foglalja az ilyen adatok feldolgozására vonatkozó standardok és feltételek további részleteit, kellőképpen figyelembe véve az adatok jellegét és azok felhasználásának célját.
14. cikk: Elszámoltathatóság
1. A Felek intézkedéseket foganatosítanak a személyes adatoknak az e megállapodás hatályán belül az illetékes hatóságaik, vagy a személyes adatokat átvevő egyéb hatóságaik által végzett feldolgozásával kapcsolatos elszámoltathatóság elősegítése érdekében. Ezek az intézkedések magukba foglalják az e megállapodás értelmében a személyes adatok továbbítására alkalmazandó biztosítékokról, valamint a 6. cikk (3) bekezdése alapján a továbbító illetékes hatóság által esetlegesen meghatározott feltételekről szóló értesítést is. A súlyos kötelességszegés kezelésére megfelelő és visszatartó erejű közigazgatási, polgári és büntetőjogi szankciókat kell meghatározni.
2. Az (1) bekezdésben meghatározott intézkedések szükség szerint magukban foglalják azt is, hogy megszüntetik a személyes adatok továbbítását a Felek részét képező területi egységek e megállapodás hatályán kívül eső hatóságai számára, amennyiben azok nem védték hatékonyan a személyes információkat, figyelembe véve e megállapodás célját, és különösen e megállapodás célhoz kötöttségről, felhasználási korlátokról és harmadik fél részére történő továbbításról szóló rendelkezéseit.
3. E cikk nem megfelelő alkalmazásának állítása esetén a Felek kérhetik egymástól a releváns – beleértve adott esetben az e cikk alapján tett intézkedésekre vonatkozó – tájékoztatás biztosítását.
15. cikk: Automatizált döntések
Az egyének releváns érdekeire nézve jelentős mértékű hátrányos következménnyel járó határozatok nem alapulhatnak kizárólag a személyes adatok emberi közreműködés nélküli, automatizált feldolgozásán, kivéve akkor, ha ezt a hazai jogszabályok megfelelő, az emberi beavatkozás igénylésének lehetőségére is kiterjedő biztosítékok mellett engedélyezik.
16. cikk: Hozzáférés
1. A Felek biztosítják, hogy bármely személy jogosult saját személyes adataihoz hozzáférést kérni, és ehhez a (2) bekezdésben meghatározott korlátozások mellett hozzájutni. E hozzáférés az illetékes hatóságtól kérhető és szerezhető meg, a jogorvoslati kérelem benyújtási helye szerinti állam alkalmazandó jogi keretének megfelelően.
2. Az ilyen információk megszerzésére konkrét esetben az érintett személy jogos érdekeinek figyelembevétele mellett a hazai jog szerinti ésszerű korlátozások vonatkozhatnak, az alábbiak biztosítása érdekében:
a) mások jogainak és szabadságainak, ezen belül magánéletüknek védelme;
b) a köz- és nemzetbiztonság védelme;
c) a bűnüldözéshez kapcsolódó különleges adatok védelme;
d) hivatalos vagy jogi vizsgálatok, nyomozások vagy eljárások akadályozásának elkerülése;
e) bűncselekmények megelőzése, felderítése, kivizsgálása, büntetőeljárás alá vonása vagy büntetőjogi szankciók végrehajtása sérelmének elkerülése;
f) a információ szabadságára és dokumentumokhoz való nyilvános hozzáférésre vonatkozó jogszabályi rendelkezésekben meghatározott érdekek egyéb jellegű védelme.
3. A személy nem kötelezhető túlzott költségek viselésére a saját személyes adataihoz való hozzáférés feltételeként.
4. Amennyiben a vonatkozó hazai jog ezt lehetővé teszi, a személy jogosult felügyeleti hatóságot vagy más képviselőt felhatalmazni a hozzáférés saját nevében történő kérelmezésére.
5. Amennyiben a hozzáférést megtagadják vagy korlátozzák, a kérelmet kapó illetékes hatóság indokolatlan késedelem nélkül tájékoztatja a személyt, vagy a személy – a (4) bekezdésnek megfelelő módon – felhatalmazott képviselőjét a hozzáférés megtagadásának vagy korlátozásának indokairól.
17. cikk: Helyesbítés
1. A Felek biztosítják, hogy bármely személy jogosult legyen személyes adatainak helyesbítését vagy kiigazítását kérni, amennyiben állítása szerint azok pontatlanok vagy nem megfelelően dolgozták fel azokat. A helyesbítés vagy kiigazítás magában foglalhatja a kiegészítést, törlést, zárolást, illetve a pontatlanság vagy nem megfelelő feldolgozás kezelését célzó egyéb intézkedéseket vagy módszereket. E helyesbítés vagy kiigazítás az illetékes hatóságtól kérhető és szerezhető meg, a jogorvoslati kérelem benyújtási helye szerinti állam alkalmazandó jogi keretének megfelelően.
2. A kérelmet kapó illetékes hatóság az alábbiakat követően:
a) az (1) bekezdés szerinti kérelem;
b) a szolgáltatótól kapott értesítés; vagy
c) saját nyomozásai vagy vizsgálatai;
megállapítja, hogy az e megállapodás alapján kapott adatok pontatlanok vagy azokat nem megfelelően dolgozták fel, intézkedéseket tesz – az adott esettől függően – a kiegészítés, törlés, zárolás vagy egyéb módon történő helyesbítés vagy kiigazítás érdekében.
3. Amennyiben a vonatkozó hazai jog ezt lehetővé teszi, a személy jogosult felügyeleti hatóságot vagy más képviselőt felhatalmazni a helyesbítés vagy kiigazítás saját nevében történő kérelmezésére.
4. Amennyiben a helyesbítést vagy kiigazítást megtagadják vagy korlátozzák, a kérelmet kapó illetékes hatóság indokolatlan késedelem nélkül választ ad a személy vagy a személy – a (3) bekezdésnek megfelelő módon – felhatalmazott képviselőjére részére a helyesbítés vagy kiigazítás megtagadásának vagy korlátozásának indokairól.
18. cikk: Közigazgatási jogorvoslat
1. A Felek biztosítják, hogy bármely személy jogosult legyen közigazgatási jogorvoslatot kérni, amennyiben véleménye szerint a hozzáférésre irányuló, 16. cikk szerinti kérelmét vagy a pontatlan adatok vagy a nem megfelelő feldolgozás kiigazítására irányuló, 17. cikk szerinti kérelmét nem megfelelő módon utasították el. E jogorvoslat az illetékes hatóságtól kérhető és szerezhető meg, a jogorvoslati kérelem benyújtási helye szerinti állam alkalmazandó jogi keretének megfelelően.
2. Amennyiben a vonatkozó hazai jog ezt lehetővé teszi, a személy jogosult felügyeleti hatóságot vagy más képviselőt felhatalmazni a közigazgatási jogorvoslat saját nevében történő kérelmezésére.
3. A jogorvoslati kérelmet kapó illetékes hatóság elvégzi a megfelelő vizsgálatokat és ellenőrzéseket, és indokolatlan késedelem nélkül írásban – beleértve az elektronikus utat is – választ ad ezek eredményéről, kitérve adott esetben a megtett javítási és korrekciós lépésekre is. Az esetleges további közigazgatási jogorvoslat kérelmezésére vonatkozó eljárásról szóló tájékoztatást a 20. cikk rendelkezéseinek megfelelően biztosítják.
19. cikk: Bírósági jogorvoslat
1. A Felek saját alkalmazandó jogi keretükön belül biztosítják, hogy – a közigazgatási jogorvoslat lehetőségének előzetes kimerítésére vonatkozó esetleges követelmények teljesülése esetén – a Felek bármely állampolgára jogosult legyen bírósági jogorvoslatot kérni az alábbiak tekintetében:
a) ha egy illetékes hatóság megtagadja az érintett személyes adatait tartalmazó nyilvántartáshoz való hozzáférést;
b) ha egy illetékes hatóság megtagadja az érintett személyes adatait tartalmazó nyilvántartás módosítását; valamint
c) ilyen adatok akaratlagos vagy szándékos nyilvánosságra hozatala, a kártérítés lehetőségére is kiterjedően.
2. E bírósági jogorvoslat a jogorvoslati kérelem benyújtási helye szerinti állam alkalmazandó jogi keretének megfelelően kérhető és szerezhető meg.
3. Az (1) és (2) bekezdés nem érinti a jogorvoslati kérelem benyújtási helye szerinti állam jogszabályai értelmében az egyének személyes adatainak feldolgozására vonatkozóan elérhető esetleges egyéb jogorvoslati lehetőségeket.
4. A megállapodás felfüggesztése vagy megszüntetése esetén a 26. cikk (2) bekezdése vagy a 29. cikk (3) bekezdése nem szolgáltat alapot olyan bírósági jogorvoslathoz, amely az érintett Fél jogszabályai alapján már nem áll rendelkezésre.
20. cikk: Átláthatóság
1. A Felek értesítést biztosítanak az egyének számára személyes adataik tekintetében. Ezt az értesítést az illetékes hatóságok megvalósíthatják általános értesítések közzétételével vagy tényleges értesítés formájában, az értesítést biztosító hatóságra alkalmazandó jogszabályok rendelkezései szerinti formában és időben. Az értesítés az alábbiakra terjed ki:
a) az ilyen adatok érintett hatóság általi feldolgozásának céljai;
b) azon célok, amelyek érdekében megoszthatók az adatok más hatóságokkal;
c) azon jogszabályok vagy szabályok, amelyek alapján az érintett feldolgozás zajlik;
d) azon harmadik felek, amelyekkel közlik az ilyen adatokat; valamint
e) a rendelkezésre álló hozzáférés, helyesbítés vagy kiigazítás és jogorvoslat.
2. Ez az értesítési kötelezettség nem sérti a hazai jog szerinti ésszerű korlátozásokat a 16. cikk (2) bekezdésének a)–f) pontjában felsorolt kérdések tekintetében.
21. cikk: Hatékony felügyelet
1. A Felek egy vagy több állami felügyeleti hatóságot jelölnek ki, amelyek:
a) független felügyeleti feladatokat és hatásköröket gyakorolnak, a felülvizsgálatra, a vizsgálatokra és a beavatkozásra is kiterjedően, szükség szerint saját kezdeményezés alapján;
b) hatáskörrel rendelkeznek az egyének által az e megállapodást végrehajtó intézkedésekkel kapcsolatban tett panaszok átvételére és az azokban való eljárásra; valamint
c) hatáskörrel rendelkeznek arra, hogy az e megállapodással kapcsolatos jogszabálysértések esetén adott esetben eljárjanak büntetőeljárás vagy fegyelmi eljárás megindítása érdekében.
2. Az Európai Unió e cikk alapján adatvédelmi hatóságai és tagállamainak adatvédelmi hatóságai révén biztosítja a felügyeletet.
3. Az Egyesült Államok e cikk alapján együttesen egynél több hatóság révén biztosítja a felügyeletet, mely hatóságok közé tartozhatnak többek között a következők: főfelügyelők, adatvédelmi főtisztviselők, kormányzati ellenőrzési hivatalok, a magánélethez való jog és az alapvető szabadságok képviseletében eljáró felügyeleti bizottságok, valamint a magánélethez való joggal és az alapvető szabadságokkal kapcsolatos felülvizsgálatot végző egyéb végrehajtó és jogalkotó szervek.
22. cikk: A felügyeleti hatóságok közötti együttműködés
1. A 21. cikk értelmében felügyeleti tevékenységet végző hatóságok közötti megbeszélésekre szükség szerint kell sort keríteni tekintettel az e megállapodással kapcsolatos feladatok ellátására, a 16., 17. és 18. cikk rendelkezései hatékony végrehajtásának biztosítását szem előtt tartva.
2. A feleknek nemzeti kapcsolattartó pontokat hoznak létre, amelyek az adott ügyben megkereshető felügyeleti hatóság azonosításában nyújtanak segítséget.
23. cikk: Közös felülvizsgálat
1. A Felek az e megállapodást végrehajtó szakpolitikákat és eljárásokat, valamint azok hatékonyságát illetően rendszeres közös felülvizsgálatot végeznek. A közös felülvizsgálatoknak különös figyelmet kell fordítaniuk az elszámoltathatóságról szóló 14. cikk, a hozzáférésről szóló 16. cikk, a helyesbítésről szóló 17. cikk, a közigazgatási jogorvoslatról szóló 18. cikk és a bírósági jogorvoslatról szóló 18. cikk keretében nyújtott védelmek hatékony végrehajtására.
2. Az első közös felülvizsgálatot legkésőbb e megállapodás hatályba lépésének napjáról számított három éven belül kell elvégezni, ezt követően pedig rendszeres időközönként. A Felek előzetesen együttesen határozzák meg a közös felülvizsgálat részletes szabályait és feltételeit, és közlik egymással a felülvizsgálat elvégzésére általuk kijelölt küldöttségek összetételét. Ezek magukban foglalják a hatékony felügyeletről szóló 21. cikkben hivatkozott felügyeleti hatóságok, valamint a bűnüldöző és igazságügyi hatóságok képviselőit. A közös felülvizsgálat megállapításait nyilvánosságra kell hozni.
3. Amennyiben a Felek vagy az Egyesült Államok és egy tagállam más, közös felülvizsgálati kitételt tartalmazó megállapodást kötöttek, amelynek tárgya szintén e megállapodás hatálya alá esik, ez esetben az ilyen közös felülvizsgálatok megkettőzését el kell kerülni, és a szükséges mértékig azokat a megállapításokat e megállapodás közös felügyelete megállapításainak részévé kell tenni.
24. cikk: Értesítés
1. Az Egyesült Államok értesíti az Európai Uniót a 19. cikkel összefüggésben az amerikai hatóságok által tett bármely kijelölésről, és annak bármilyen módosításáról.
2. A Felek ésszerű erőfeszítéseket tesznek egymás értesítéséről az e megállapodás végrehajtására lényegesen kiható bármilyen jogszabály vagy szabályozások elfogadásáról, lehetőség szerint hatályba lépésük előtt.
25. cikk: Konzultáció
Az e megállapodás értelmezéséből vagy alkalmazásából fakadó bármely jogvitát a Felek kölcsönösen elfogadott megállapodást célzó egyeztetések útján próbálnak megoldani.
26. cikk: Felfüggesztés
1. E megállapodás lényeges megszegése esetén bármelyik Fél egészében vagy részlegesen felfüggeszteni e megállapodást a másik Fél diplomáciai úton történő írásbeli értesítésével. Ilyen írásbeli értesítés azt követően tehető, hogy a Felek ésszerű időn át egyeztetéseken vesznek részt anélkül, hogy megoldásra jutnának, és a felfüggesztés az értesítés kézhezvételének napjától számított húsz nap elteltével lép hatályba. E felfüggesztést a felfüggesztő Fél oldhatja fel a másik Félhez intézett írásbeli értesítés útján. A felfüggesztés az értesítés kézhez vételével azonnal feloldottá válik.
2. E megállapodás bármely felfüggesztése ellenére a megállapodás hatálya alá tartozó, és a felfüggesztés előtt továbbított személyes adatokat továbbra is e megállapodással összhangban kell feldolgozni.
27. cikk: Területi hatály
|
1. E megállapodás csak akkor alkalmazandó Dániára, az Egyesült Királyságra, illetve Írországra, amennyiben az Európai Bizottság írásban értesíti az Egyesült Államokat, hogy Dánia, az Egyesült Királyság, illetve Írország úgy határozott, hogy e megállapodás alkalmazandó az érintett államra.
2. Amennyiben az Európai Bizottság e megállapodás hatálybalépése előtt arról értesíti az Egyesült Államokat, hogy a megállapodás Dániára, az Egyesült Királyságra, illetve Írországra is alkalmazandó, a megállapodás az érintett államra vonatkozóan hatálybalépésének időpontjától kezdve alkalmazandó.
3. Amennyiben az Európai Bizottság a megállapodás hatálybalépése után arról értesíti az Egyesült Államokat, hogy a megállapodás Dániára, az Egyesült Királyságra, illetve Írországra is alkalmazandó, a megállapodás az érintett államra vonatkozóan az azt követő hónap első napjától alkalmazandó, amikor az Egyesült Államok átveszi az értesítést.
|
28. cikk: A megállapodás időtartama
E megállapodás határozatlan időre jön létre.
29. cikk: Hatálybalépés és megszűnés
1. Ez a megállapodás az azon időpontot követő hónap első napján lép hatályba, amikor a Felek értesítették egymást a hatálybalépéshez szükséges belső eljárásaik befejezéséről.
2. Ezt a megállapodást a Felek diplomáciai úton történő írásbeli értesítéssel felmondhatják. A megállapodás a felmondásról szóló értesítés kézhezvételének napját követően harminc nappal veszti hatályát.
3. E megállapodás bármely felmondása ellenére a megállapodás hatálya alá tartozó, és a felmondás előtt továbbított személyes adatokat továbbra is e megállapodással összhangban kell feldolgozni.
FENTIEK HITELÉÜL az alulírott teljhatalmú Meghatalmazottak aláírták e megállapodást.
Kelt […]-ban/ben, a 201 . év […] havának […]-ik napján, angol nyelven. Az uniós jognak megfelelően az EU e megállapodást bolgár, cseh, dán, észt, finn, francia, görög, holland, horvát, ír, lengyel, lett, litván, magyar, máltai, német, olasz, portugál, román, spanyol, svéd, szlovák és szlovén nyelven is elkészíti. Ezek a további nyelvi változatok az Egyesült Államok és az Európai Unió közötti diplomáciai jegyzékváltás útján hitelesíthetők. A hiteles nyelvi változatok közötti eltérés esetén az angol nyelvű változat az irányadó.