27.3.2020   

LT

Europos Sąjungos oficialusis leidinys

L 94/46


EUROPOS SĄJUNGOS INTELEKTINĖS NUOSAVYBĖS TARNYBOS VALDANČIOSIOS TARYBOS SPRENDIMAS

2020 m. kovo 26 d.

dėl vidaus taisyklių dėl tam tikrų duomenų subjektų teisių apribojimų, susijusių su asmens duomenų tvarkymu Europos Sąjungos intelektinės nuosavybės tarnybai vykdant savo funkcijas

VALDANČIOJI TARYBA,

atsižvelgdama į Sutartį dėl Europos Sąjungos veikimo,

atsižvelgdama į 2018 m. spalio 23 d. Europos Parlamento ir Tarybos reglamentą (ES) 2018/1725 dėl fizinių asmenų apsaugos Sąjungos institucijoms, organams, tarnyboms ir agentūroms tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo, kuriuo panaikinamas Reglamentas (EB) Nr. 45/2001 ir Sprendimas Nr. 1247/2002/EB (1), ypač į jo 25 straipsnį,

atsižvelgdama į 2017 m. birželio 14 d. Europos Parlamento ir Tarybos reglamentą (ES) 2017/1001 dėl Europos Sąjungos prekių ženklo (2), ypač į jo 153 straipsnį,

atsižvelgdama į Europos Sąjungos intelektinės nuosavybės tarnybos Valdančiosios tarybos darbo tvarkos taisykles, ypač į jų 9 straipsnį,

atsižvelgdama į 2019 m. gruodžio 18 d. Europos duomenų apsaugos priežiūros pareigūno konsultaciją,

kadangi:

(1)

Europos Sąjungos intelektinės nuosavybės tarnyba (toliau – Tarnyba) vykdo veiklą pagal Reglamentą (ES) 2017/1001;

(2)

pagal Reglamento (ES) 2018/1725 25 straipsnio 1 dalį to reglamento 14–22, 35 ir 36 straipsnių, taip pat 4 straipsnio, kiek jo nuostatos atitinka 14–22 straipsniuose nustatytas teises ir prievoles, taikymo apribojimai turėtų būti nustatomi pagal Tarnybos patvirtintas vidaus taisykles, jeigu jie nėra nustatyti pagal teisės aktus, priimtus remiantis Sutartimis;

(3)

šios vidaus taisyklės, įskaitant jų nuostatas dėl apribojimo reikalingumo ir proporcingumo vertinimo, netaikomos, jeigu duomenų subjektų teisių apribojimas yra nustatytas teisės akte, priimtame remiantis Sutartimis;

(4)

Tarnyba, vykdydama savo pareigas duomenų subjektų teisių atžvilgiu pagal Reglamentą (ES) 2018/1725, turėtų atsižvelgti į tai, ar taikoma kuri nors tame reglamente nustatyta išimtis;

(5)

vykdydama savo administracines funkcijas Tarnyba gali privalėti apriboti duomenų subjektų teises pagal Reglamento (ES) 2018/1725 25 straipsnį;

(6)

duomenų valdytoja yra Tarnyba, atstovaujama vykdomojo direktoriaus, neatsižvelgiant į tai, kam duomenų valdytojo funkcijos yra perduodamos Tarnybos viduje pagal tai, kas yra atsakingas už konkrečias asmens duomenų tvarkymo operacijas;

(7)

asmens duomenys yra laikomi saugioje elektroninėje aplinkoje arba popieriniu formatu, užtikrinus, kad su jais nebūtų galima neteisėtai susipažinti ir jų nebūtų galima neteisėtai perduoti asmenims, kuriems tų duomenų nebūtina žinoti. Tvarkomi asmens duomenys laikomi taip, kaip nurodyta Tarnybos duomenų apsaugos pranešimuose, pranešimuose apie privatumą arba įrašuose;

(8)

šios vidaus taisyklės turėtų būti taikomos visoms duomenų tvarkymo operacijoms, kurių Tarnyba imasi vykdydama administracinius tyrimus, drausmines procedūras, pranešimų apie pažeidimus procedūras, (oficialias ir neoficialias) procedūras priekabiavimo atvejais, nagrinėdama skundus ir tvarkydama medicininius duomenis, vykdydama vidaus auditus ir duomenų apsaugos pareigūno atliekamus tyrimus, kaip nustatyta Reglamento (ES) 2018/1725 45 straipsnio 2 dalyje, ir informacinių technologijų (IT) saugumo tyrimus, kurie atliekami organizacijos viduje arba dalyvaujant išorės subjektams (pvz., CERT-EU);

(9)

kai taikomos šios vidaus taisyklės, Tarnyba turi paaiškinti, kodėl apribojimai demokratinėje visuomenėje yra būtinai reikalinga ir proporcinga priemonė ir kaip jie atitinka pagrindinių teisių ir laisvių esmę;

(10)

pagal šią tvarką Tarnyba, vykdydama pirmiau minėtas procedūras, ypač procedūras, susijusias su teise į informaciją, teise susipažinti su duomenimis, teise reikalauti juos ištaisyti, ištrinti, apriboti jų tvarkymą, teise į tai, kad apie asmens duomenų saugumo pažeidimą būtų pranešta duomenų subjektams, arba teise į pranešimų konfidencialumą, kaip įtvirtinta Reglamente (ES) 2018/1725, privalo kiek galėdama gerbti duomenų subjektų pagrindines teises;

(11)

Tarnyba turėtų periodiškai stebėti, ar sąlygos, dėl kurių taikomas apribojimas, tebetaikomos, o jeigu tos sąlygos nebetaikomos, panaikinti apribojimą;

(12)

duomenų valdytojas duomenų apsaugos pareigūnui turėtų pranešti apie kiekvieną taikomą duomenų subjekto teisių apribojimą, taip pat apie apribojimo nebetaikymą arba persvarstymą,

PRIĖMĖ ŠĮ SPRENDIMĄ:

1 straipsnis

Dalykas ir taikymo sritis

1.   Šiame sprendime nustatytos taisyklės dėl to, kokiomis sąlygomis Tarnyba, vykdydama duomenų tvarkymo procedūras, nustatytas 2 dalyje, gali apriboti Reglamento (ES) 2018/1725 4, 14–21, 35 ir 36 straipsniuose nurodytų teisių taikymą, kai taikomas to reglamento 25 straipsnis.

2.   Tarnybai vykdant savo administracines funkcijas, šis sprendimas taikomas asmens duomenų tvarkymui, kurio Tarnyba imasi vykdydama administracinius tyrimus, drausmines procedūras, pranešimų apie pažeidimus procedūras, (oficialias ir neoficialias) procedūras priekabiavimo atvejais, nagrinėdama skundus, tvarkydama medicininius duomenis ir (arba) bylas, vykdydama vidaus auditus ir duomenų apsaugos pareigūno atliekamus tyrimus, kaip nustatyta Reglamento (ES) 2018/1725 45 straipsnio 2 dalyje, ir IT saugumo tyrimus, kurie atliekami organizacijos viduje arba dalyvaujant išorės subjektams (pvz., CERT-EU).

Šis sprendimas taikomas duomenų tvarkymo operacijoms, Tarnybos inicijuojamoms ir atliekamoms prieš pradedant vykdyti pirmiau minėtas procedūras, vykdant tas procedūras ir stebint, kaip buvo atsižvelgta į tų procedūrų rezultatus. Sprendimas taip pat taikomas, kai Tarnyba su savo vykdomomis administracinėmis procedūromis nesusijusią pagalbą teikia Europos kovos su sukčiavimu tarnybai (OLAF), valstybių narių kompetentingoms institucijoms ir (arba) kitoms kompetentingoms institucijoms ir bendradarbiauja su jomis.

3.   Tvarkomų duomenų kategorijos – faktiniai duomenys (objektyvūs duomenys, tokie kaip identifikavimo duomenys, kontaktiniai duomenys, profesiniai duomenys, administraciniai duomenys, iš konkrečių šaltinių gauti duomenys, elektroniniai pranešimai ir srauto duomenys) ir (arba) kokybiniai duomenys (subjektyvūs duomenys, susiję su bylomis, pavyzdžiui, teisiniai motyvai, elgsenos duomenys, vertinimai, veiklos ir poelgių duomenys, duomenys, susiję su procedūros arba veiklos dalyku arba dėl to pateikti duomenys).

4.   Tarnyba, vykdydama savo pareigas duomenų subjektų teisių atžvilgiu pagal Reglamentą (ES) 2018/1725, atsižvelgia į tai, ar taikoma kuri nors tame reglamente nustatyta išimtis.

5.   Laikantis šiame sprendime nustatytų sąlygų gali būti ribojamos šios teisės: teisė į informacijos teikimą duomenų subjektams, teisė susipažinti su duomenimis, reikalauti juos ištaisyti, ištrinti, apriboti jų tvarkymą, teisė į tai, kad apie asmens duomenų saugumo pažeidimą būtų pranešta duomenų subjektui, arba teisė į elektroninių pranešimų konfidencialumą.

2 straipsnis

Duomenų valdytojas ir apsaugos priemonės

1.   Tarnyba turi įgyvendinti šias apsaugos priemones, kad būtų užkirstas kelias piktnaudžiavimui, neteisėtai prieigai prie duomenų arba jų perdavimui:

a)

popieriniai dokumentai turi būti laikomi saugiose spintose ir prieiga prie jų suteikiama tik įgaliotiems darbuotojams;

b)

visi elektroniniai duomenys turi būti laikomi naudojantis saugia Tarnybos saugumo standartus atitinkančia IT taikomąja programa, taip pat specialiuose elektroniniuose aplankuose, prie kurių prieiga suteikiama tik įgaliotiems darbuotojams. Reikiamo lygmens prieiga turi būti suteikiama asmeniškai;

c)

IT sistemose ir duomenų bazėse turi būti įdiegtos naudotojo tapatybės patikrinimo priemonės, taikomos naudojantis vieno prisijungimo sistema ir automatiškai susietos su naudotojo identifikavimo kodu ir slaptažodžiu. Galutinių naudotojų paskyros turi būti atskiros, asmeninės ir neperduodamos, dalytis naudotojų paskyromis griežtai draudžiama. E. įrašai turi būti laikomi saugiai, užtikrinant juose esančių duomenų konfidencialumą ir privatumą;

d)

visi asmenys, turintys prieigą prie duomenų, privalo laikytis pareigos saugoti konfidencialumą.

2.   Duomenų tvarkymo operacijų duomenų valdytoja yra Tarnyba, atstovaujama jos vykdomojo direktoriaus, o šis duomenų valdytojo funkciją gali perduoti. Duomenų subjektai turi būti informuojami apie įgaliotą duomenų valdytoją duomenų apsaugos pranešimais arba įrašais, skelbiamais Tarnybos interneto svetainėje ir (arba) intranete.

3.   Asmens duomenų saugojimo laikotarpis, nurodytas 1 straipsnio 3 dalyje, negali būti ilgesnis už 3 straipsnio 1 dalyje nurodytuose duomenų apsaugos pranešimuose, pranešimuose apie privatumą arba įrašuose nustatytą duomenų saugojimo laikotarpį. Duomenų saugojimo laikotarpio pabaigoje su byla susijusi informacija, įskaitant asmens duomenis, ištrinama, nuasmeninama arba perduodama istoriniams archyvams.

4.   Kai Tarnyba svarsto galimybę taikyti apribojimą, reikia įvertinti riziką duomenų subjektų teisėms ir laisvėms, ypač riziką kitų duomenų subjektų teisėms ir laisvėms bei riziką, kad bus trukdoma siekti tvarkymo operacijos tikslo. Rizika duomenų subjektų teisėms ir laisvėms visų pirma, be kita ko, yra rizika reputacijai, rizika teisei į gynybą ir rizika teisei būti išklausytam, tačiau tuo neapsiribojama.

3 straipsnis

Apribojimai

1.   Tarnyba savo svetainėje ir (arba) intranete turi skelbti duomenų apsaugos pranešimus, pranešimus apie privatumą arba įrašus, kaip nurodyta Reglamento (ES) 2018/1725 31 straipsnyje, kad duomenų subjektai būtų informuoti apie Tarnybos veiklą, susijusią su jų asmens duomenų tvarkymu, ir apie jų teises vykstant tam tikrai procedūrai, įskaitant informaciją apie galimą tų teisių apribojimą. Turi būti nurodoma, kokios teisės gali būti apribotos, apribojimo priežastys ir galima trukmė.

2.   Laikydamasi 3 dalies nuostatų, Tarnyba prireikus turi užtikrinti, kad duomenų subjektai tinkama forma būtų informuoti asmeniškai. Tarnyba taip pat gali juos asmeniškai informuoti apie jų teises, kurioms taikomi arba bus taikomi apribojimai.

3.   Bet kurie apribojimai, kuriuos Tarnyba pradeda taikyti, gali būti taikomi tik tais atvejais, kai to reikia siekiant užtikrinti tai, kas nustatyta Reglamento (ES) 2018/1725 25 straipsnio 1 dalyje, t. y.:

a)

valstybių narių valstybės, visuomenės saugumą ar krašto apsaugą;

b)

nusikalstamų veikų prevenciją, tyrimą, atskleidimą ar patraukimą už jas baudžiamojon atsakomybėn arba bausmių vykdymą, įskaitant apsaugą nuo grėsmių visuomenės saugumui ir jų prevenciją;

c)

kitų svarbių tikslų, grindžiamų Sąjungos arba valstybės narės bendraisiais viešaisiais interesais, ypač Sąjungos bendros užsienio ir saugumo politikos tikslų arba svarbių Sąjungos arba valstybės narės ekonominių arba finansinių interesų, įskaitant pinigų, biudžeto ir mokesčių reikalus, visuomenės sveikatą ir socialinę apsaugą;

d)

Sąjungos institucijų ir įstaigų vidaus saugumą, įskaitant jų elektroninių ryšių tinklų saugumą;

e)

teismų nepriklausomumo ir teismo proceso apsaugą;

f)

reglamentuojamųjų profesijų etikos pažeidimų prevenciją, tyrimą, nustatymą ir patraukimą baudžiamojon atsakomybėn už juos;

g)

stebėsenos, tikrinimo ar reguliavimo funkciją, kuri (net jeigu tik kartais) yra susijusi su viešosios valdžios įgaliojimų vykdymu a–c punktuose nurodytais atvejais;

h)

duomenų subjekto apsaugą arba kitų asmenų teisių ir laisvių apsaugą;

i)

civilinių ieškinių vykdymo užtikrinimą.

4.   Visų pirma, kai Tarnyba apribojimus taiko:

a)

vykdydama administracinius tyrimus ir drausmines procedūras, apribojimai gali būti grindžiami Reglamento (ES) 2018/1725 25 straipsnio 1 dalies c, e, g ir h punktais;

b)

nagrinėdama pranešimus apie pažeidimus, apribojimai gali būti grindžiami Reglamento (ES) 2018/1725 25 straipsnio 1 dalies h punktu;

c)

vykdydama (oficialias ir neoficialias) priekabiavimo prevencijos procedūras, apribojimai gali būti grindžiami Reglamento (ES) 2018/1725 25 straipsnio 1 dalies h punktu;

d)

nagrinėdama skundus, apribojimai gali būti grindžiami Reglamento (ES) 2018/1725 25 straipsnio 1 dalies c, e, g ir h punktais;

e)

tvarkydama medicininius duomenis, apribojimai gali būti grindžiami Reglamento (ES) 2018/1725 25 straipsnio 1 dalies h punktu;

f)

vykdydama vidaus auditus, apribojimai gali būti grindžiami Reglamento (ES) 2018/1725 25 straipsnio 1 dalies c, g ir h punktais;

g)

vykdydama duomenų apsaugos pareigūno atliekamus tyrimus, kaip nustatyta Reglamento (ES) 2018/1725 45 straipsnio 2 dalyje, apribojimai gali būti grindžiami Reglamento (ES) 2018/1725 25 straipsnio 1 dalies c, g ir h punktais;

h)

vykdydama IT saugumo tyrimus organizacijos viduje arba dalyvaujant išorės subjektams (pvz., CERT-EU), apribojimai gali būti grindžiami Reglamento (ES) 2018/1725 25 straipsnio 1 dalies c, d, g ir h punktais.

5.   Bet kuris apribojimas turi būti reikalingas ir proporcingas atsižvelgiant visų pirma į riziką duomenų subjektų teisėms ir laisvėms ir atitikti demokratinėje visuomenėje galiojančių pagrindinių teisių ir laisvių esmę.

Kai svarstoma galimybė taikyti apribojimą, remiantis šiomis taisyklėmis turi būti įvertinamas jo reikalingumas ir proporcingumas. Kiekvienu atveju apribojimas atskaitomybės tikslais turi būti dokumentuojamas vidaus vertinimo rašte. Vertinimas taip pat turi būti atliekamas persvarstant apribojimo taikymą.

Vos tik aplinkybių, dėl kurių taikytas apribojimas, nelieka, apribojimas turi būti kuo greičiau panaikinamas. Ypač tada, kai manoma, kad dėl naudojimosi apribota teise nustatyto apribojimo poveikis neišnyks arba dėl naudojimosi apribota teise nebus pakenkta kitų duomenų subjektų teisėms arba laisvėms.

6.   Be to, gali būti prašoma, kad Tarnyba duomenų subjektų asmens duomenimis keistųsi su Komisijos tarnybomis arba kitomis ES institucijomis, organais, agentūromis ir tarnybomis, valstybių narių arba trečiųjų valstybių kompetentingomis institucijomis arba tarptautinėmis organizacijomis, įskaitant:

a)

atvejus, kai Komisijos tarnybos arba kitos Sąjungos institucijos, organai, agentūros ir tarnybos savo prievolių vykdymą ir naudojimąsi tų duomenų subjektų teisėmis apriboja remdamosi kitais Reglamento (ES) 2018/1725 25 straipsnyje nurodytais aktais, to reglamento IX skyriumi arba kitų Sąjungos institucijų, įstaigų, agentūrų ir tarnybų steigimo aktais;

b)

atvejus, kai valstybių narių kompetentingos institucijos savo prievolių vykdymą ir naudojimąsi tų duomenų subjektų teisėmis apriboja remdamosi Europos Parlamento ir Tarybos reglamento (ES) 2016/679 (3) 23 straipsnyje nurodytais teisės aktais arba nacionalinėmis priemonėmis, kuriomis į nacionalinę teisę perkeliama Europos Parlamento ir Tarybos direktyvos (ES) 2016/680 (4) 13 straipsnio 3 dalis, 15 straipsnio 3 dalis arba 16 straipsnio 3 dalis.

Kai keitimąsi asmens duomenimis inicijuoja kita institucija, Tarnyba apribojimų netaiko, o su byla susijusią informaciją, įskaitant asmens duomenis, Tarnyba, tai institucijai perdavusi prašomus duomenis, ištrina arba nuasmenina.

7.   Su apribojimais susiję įrašai ir, jei taikytina, dokumentai, kuriuose išdėstytos pagrindinės faktinės ir teisinės aplinkybės, turi būti pateikiami Europos duomenų apsaugos priežiūros pareigūnui, jam paprašius.

4 straipsnis

Duomenų apsaugos pareigūno atliekama peržiūra

1.   Jeigu duomenų valdytojas pagal šį sprendimą apriboja duomenų subjektų teisių taikymą, panaikina apribojimą arba persvarsto apribojimo taikymo laikotarpį, Tarnyba nepagrįstai nedelsdama informuoja savo duomenų apsaugos pareigūną (toliau – DAP). Duomenų valdytojas turi leisti DAP susipažinti su įrašu, kuriame užfiksuotas apribojimo reikalingumo ir proporcingumo įvertinimas, ir įraše užregistruoti datą, kada informavo DAP.

2.   DAP gali raštu prašyti, kad duomenų valdytojas peržiūrėtų taikomus apribojimus. Duomenų valdytojas DAP turi informuoti apie prašytos peržiūros rezultatus.

3.   DAP dalyvavimas taikant apribojimų nustatymo procedūrą, įskaitant keitimąsi informacija, turi būti tinkama forma įforminamas dokumentais.

5 straipsnis

Informacijos teikimas duomenų subjektui

1.   Deramai pagrįstais atvejais, šiame sprendime nustatytomis sąlygomis ir jei tai yra reikalinga bei proporcinga, duomenų valdytojas gali apriboti informacijos teikimą vykdant šio sprendimo 1 straipsnio 2 dalyje nurodytas duomenų tvarkymo operacijas. Visų pirma, informacijos teikimas gali būti atidėtas, ji gali būti neteikiama arba ją pateikti gali būti atsisakyta, jei dėl jos pateikimo nebeliktų duomenų tvarkymo operacijos poveikio.

2.   Tarnyba, visiškai arba iš dalies apribojusi informacijos teikimą, kaip nurodyta 1 dalyje, turi vidaus vertinimo rašte dokumentuoti apribojimo priežastis, įskaitant apribojimo reikalingumo, proporcingumo ir trukmės įvertinimą.

3.   1 dalyje nurodytas apribojimas taikomas tol, kol išnyksta priežastys, dėl kurių jis yra taikomas.

Jeigu priežasčių taikyti apribojimą nebėra, Tarnyba turi pateikti informaciją duomenų subjektui apie pagrindines priežastis, dėl kurių taikomas apribojimas. Kartu Tarnyba duomenų subjektą informuoja apie galimybę pateikti skundą Europos duomenų apsaugos priežiūros pareigūnui arba teismine tvarka apskųsti sprendimą Europos Sąjungos Teisingumo Teismui.

4.   Tarnyba peržiūri taikomą apribojimą bent kartą per metus ir užbaigus atitinkamą tyrimą. Vėliau duomenų valdytojas kasmet įvertina, ar reikia apribojimą taikyti toliau.

6 straipsnis

Duomenų subjekto teisė reikalauti ištaisyti, ištrinti duomenis ir teisė apriboti duomenų tvarkymą

1.   Deramai pagrįstais atvejais, šiame sprendime nustatytomis sąlygomis ir jei tai yra reikalinga ir proporcinga, duomenų valdytojas gali apriboti teisę susipažinti su duomenimis, teisę reikalauti duomenis ištaisyti, ištrinti ir teisę apriboti duomenų tvarkymą vykdant šio sprendimo 1 straipsnio 2 dalyje nurodytas duomenų tvarkymo operacijas. Šiame 6 straipsnyje pateiktos nuostatos netaikomos teisei susipažinti su medicininiais duomenimis ir (arba) bylomis, nes tiems atvejams taikomos taisyklės aiškiai išdėstytos šio sprendimo 7 straipsnyje.

2.   Jeigu duomenų subjektai prašo pasinaudoti teise susipažinti su savo asmens duomenimis, kurie yra tvarkomi vienoje arba keliose konkrečiose bylose arba vykdant konkrečią duomenų tvarkymo operaciją, teisę reikalauti tokius duomenis ištaisyti, ištrinti ir teisę apriboti tokių duomenų tvarkymą, Tarnyba prašymą vertina tik tų asmens duomenų atžvilgiu.

3.   Jeigu Tarnyba visiškai arba iš dalies apriboja teisę susipažinti su duomenimis, teisę reikalauti duomenis ištaisyti, ištrinti ir teisę apriboti duomenų tvarkymą, ji atlieka šiuos veiksmus:

a)

atsakydama į duomenų subjekto prašymą informuoja suinteresuotąjį duomenų subjektą apie taikomą apribojimą, pagrindines jo priežastis, galimybę pateikti skundą Europos duomenų apsaugos priežiūros pareigūnui arba pasinaudoti teisminiu teisių gynimu Europos Sąjungos Teisingumo Teisme;

b)

vidaus vertinimo rašte dokumentuoja apribojimo priežastis, įskaitant apribojimo reikalingumo, proporcingumo ir trukmės įvertinimą.

Pagal Reglamento (ES) 2018/1725 25 straipsnio 8 dalį a punkte nurodytos informacijos pateikimas gali būti atidėtas, ji gali būti neteikiama arba ją pateikti gali būti atsisakyta, jei dėl jos pateikimo nebeveiktų nustatytas apribojimas.

4.   Tarnyba turi peržiūrėti taikomą duomenų subjektų teisių apribojimo taikymą bent kartą per metus ir užbaigus atitinkamą tyrimą. Vėliau, duomenų subjektų prašymu, duomenų valdytojas turi iš naujo įvertinti, ar apribojimas turi būti toliau taikomas.

7 straipsnis

Teisė susipažinti su medicininiais duomenimis ir (arba) bylomis

1.   Kad būtų galima apriboti duomenų subjektų teisę susipažinti su jų medicininiais duomenimis ir (arba) bylomis, turi būti taikomos specialios nuostatos, nustatytos šiame straipsnyje.

2.   Remdamasi toliau išdėstytomis šio straipsnio dalimis Tarnyba gali riboti duomenų subjektų teisę tiesiogiai susipažinti su jų asmeniniais medicininiais psichologinio arba psichiatrinio pobūdžio duomenimis ir (arba) bylomis, kuriuos tvarko Tarnyba, kai susipažinimas su tais duomenimis gali kelti pavojų duomenų subjekto sveikatai. Šis apribojimas turi būti proporcingas tam, kas tikrai būtina duomenų subjektui apsaugoti.

3.   Galimybė susipažinti su 2 dalyje nurodyta informacija turi būti suteikiama duomenų subjekto pasirinktam gydytojui.

4.   Tokiais atvejais duomenų subjektui pateikus prašymą Medicinos tarnyba turi kompensuoti dalį gydytojo, kuriam suteikta teisė susipažinti su medicininiais duomenimis ir (arba) bylomis, medicininių konsultacijų išlaidų, kurios pagal bendrąją sveikatos draudimo sistemą nebuvo kompensuotos. Kompensuojamos išlaidos neturi viršyti Bendrosiose įgyvendinimo nuostatose, susijusiose su sveikatos priežiūros išlaidų kompensavimu (5), nustatytos viršutinės ribos ir pagal tas taisykles duomenų subjektui pagal bendrąją sveikatos draudimo sistemą nustatytos kompensuotinos sumos skirtumo.

5.   Medicinos tarnyba kompensuoja tokias išlaidas su sąlyga, kad dar nebuvo leista susipažinti su tais pačiais duomenimis ir (arba) bylomis.

6.   Laikydamasi tolesnių šio straipsnio nuostatų Tarnyba gali kiekvienu konkrečiu atveju apriboti duomenų subjektų teisę susipažinti su jos turimais jų medicininiais duomenimis ir (arba) bylomis, kai tos teisės įgyvendinimas darytų neigiamą poveikį tų duomenų subjektų ar kitų duomenų subjektų teisėms ir laisvėms.

7.   Kai duomenų subjektai prašo pasinaudoti teise susipažinti su savo asmens duomenimis, kurie yra tvarkomi vienoje arba keliose konkrečiose bylose arba vykdant konkrečią duomenų tvarkymo operaciją, Tarnyba turi vertinti prašymą tik tų asmens duomenų atžvilgiu.

8.   Tarnyba, visiškai arba iš dalies apribojusi teisę susipažinti su duomenų subjektų medicininiais duomenimis ir (arba) bylomis, turi imtis šių veiksmų:

a)

atsakydama į duomenų subjekto prašymą ji turi informuoti suinteresuotąjį duomenų subjektą apie taikomą apribojimą, pagrindines jo priežastis, galimybę pateikti skundą Europos duomenų apsaugos priežiūros pareigūnui arba pasinaudoti teisminiu teisių gynimu Europos Sąjungos Teisingumo Teisme;

b)

vidaus vertinimo rašte ji turi dokumentuoti apribojimo priežastis, įskaitant apribojimo reikalingumo, proporcingumo ir trukmės įvertinimą, t. y. nurodyti, kaip naudojimasis teise keltų pavojų duomenų subjekto sveikatai arba darytų neigiamą poveikį duomenų subjektų arba kitų duomenų subjektų teisėms ir laisvėms.

Pagal Reglamento (ES) 2018/1725 25 straipsnio 8 dalį a punkte nurodytos informacijos pateikimas gali būti atidėtas, ji gali būti neteikiama arba ją pateikti gali būti atsisakyta, jei dėl jos pateikimo nebeveiktų nustatytas apribojimas.

9.   2 ir 6 dalyse nurodyti apribojimai turi būti taikomi tol, kol neišnyksta priežastys, dėl kurių jie yra taikomi. Kai apribojimo priežasčių nebelieka, duomenų subjektų prašymu, duomenų valdytojas turi iš naujo įvertinti, ar apribojimas turi būti toliau taikomas.

8 straipsnis

Pranešimas apie asmens duomenų saugumo pažeidimą duomenų subjektui ir elektroninių pranešimų konfidencialumas

1.   Deramai pagrįstais atvejais šiame sprendime nustatytomis sąlygomis, kai tai yra reikalinga ir proporcinga, duomenų valdytojas gali apriboti teisę gauti pranešimą apie asmens duomenų saugumo pažeidimą vykdant šio sprendimo 1 straipsnio 2 dalyje nustatytas duomenų tvarkymo operacijas. Tačiau ši teisė neturi būti ribojama, kai vykdomos priekabiavimo prevencijos procedūros.

2.   Deramai pagrįstais atvejais šiame sprendime nustatytomis sąlygomis, kai tai yra reikalinga ir proporcinga, duomenų valdytojas gali apriboti teisę į elektroninių pranešimų konfidencialumą vykdant šio sprendimo 1 straipsnio 2 dalyje nustatytas duomenų tvarkymo operacijas.

3.   Tarnybai apribojus Reglamento (ES) 2018/1725 35 ir 36 straipsniuose nurodytą pranešimą duomenų subjektui apie asmens duomenų saugumo pažeidimą arba elektroninių pranešimų konfidencialumą, taikomos šio sprendimo 5 straipsnio 2, 3 ir 4 dalys.

9 straipsnis

Įsigaliojimas

Šis sprendimas įsigalioja trečią dieną po jo paskelbimo Europos Sąjungos oficialiajame leidinyje.

Alikantė, 2020 m. kovo 26 d.

Europos Sąjungos intelektinės nuosavybės tarnybos vardu

Jorma HANSKI

Valdančiosios tarybos pirmininkas


(1)  OL L 295, 2018 11 21, p. 39.

(2)  OL L 154, 2017 6 16, p. 1.

(3)  2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentas (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) (OL L 119, 2016 5 4, p. 1).

(4)  2016 m. balandžio 27 d. Europos Parlamento ir Tarybos direktyva (ES) 2016/680 dėl fizinių asmenų apsaugos kompetentingoms institucijoms tvarkant asmens duomenis nusikalstamų veikų prevencijos, tyrimo, atskleidimo ar baudžiamojo persekiojimo už jas arba bausmių vykdymo tikslais ir dėl laisvo tokių duomenų judėjimo, ir kuriuo panaikinamas Tarybos pamatinis sprendimas 2008/977/TVR (OL L 119, 2016 5 4, p. 89).

(5)  2007 m. liepos 2 d. Komisijos sprendimas C(2007) 3195, kuriuo nustatomos bendrosios įgyvendinimo nuostatos, susijusios su sveikatos priežiūros išlaidų kompensavimu.