|
2020 4 23 |
LT |
Europos Sąjungos oficialusis leidinys |
L 128/5 |
EUROPOS SĄJUNGOS ENERGETIKOS REGULIAVIMO INSTITUCIJŲ BENDRADARBIAVIMO AGENTŪROS ADMINISTRACINĖS VALDYBOS SPRENDIMAS
2019 m. gruodžio 12 d.
kuriuo priimamos vidaus taisyklės dėl tam tikrų duomenų subjektų teisių, susijusių su asmens duomenų tvarkymu Agentūrai vykdant savo funkcijas
EUROPOS SĄJUNGOS ENERGETIKOS REGULIAVIMO INSTITUCIJŲ BENDRADARBIAVIMO AGENTŪROS ADMINISTRACINĖ VALDYBA,
atsižvelgdama į Sutartį dėl Europos Sąjungos veikimo,
atsižvelgdama į 2018 m. spalio 23 d. Europos Parlamento ir Tarybos reglamentą (ES) 2018/1725 dėl fizinių asmenų apsaugos Sąjungos institucijoms, organams, tarnyboms ir agentūroms tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo, kuriuo panaikinamas Reglamentas (EB) Nr. 45/2001 ir Sprendimas Nr. 1247/2002/EB (1), ypač į jo 25 straipsnį,
atsižvelgdama į 2019 m. birželio 5 d. Europos Parlamento ir Tarybos reglamentą (ES) 2019/942, kuriuo įsteigiama Europos Sąjungos energetikos reguliavimo institucijų bendradarbiavimo agentūra (2), ypač į jo 19 straipsnio 1 dalies d punktą,
atsižvelgdama į Administracinės valdybos darbo tvarkos taisykles (3), ypač į jų 8 straipsnį,
atsižvelgdama į 2019 m. spalio 2 d. Europos duomenų apsaugos priežiūros pareigūno nuomonę, Europos duomenų apsaugos priežiūros pareigūno rekomendacijas dėl naujojo reglamento 25 straipsnio ir vidaus taisykles,
pasikonsultavusi su Personalo komitetu,
kadangi:
|
(1) |
vykdydama veiklą Europos Sąjungos energetikos reguliavimo institucijų bendradarbiavimo agentūra (toliau – Agentūra) vadovaujasi Reglamentu (ES) 2019/942; |
|
(2) |
pagal Reglamento (ES) 2018/1725 25 straipsnio 1 dalį 14–22, 35 ir 36 straipsnių taikymo, taip pat 4 straipsnio taikymo tiek, kiek jo nuostatos atitinka 14–22 straipsniuose numatytas teises ir prievoles, apribojimai turėtų būti nustatomi pagal Agentūros priimtas vidaus taisykles, jeigu nėra nustatyti pagal teisės aktus, priimtus remiantis Sutartimis; |
|
(3) |
šios vidaus taisyklės, įskaitant jų nuostatas dėl apribojimo reikalingumo ir proporcingumo įvertinimo, neturėtų būti taikomos, jeigu duomenų subjekto teisių apribojimas yra nustatytas teisės akte, priimtame remiantis Sutartimis; |
|
(4) |
Agentūra, vykdydama savo pareigas duomenų subjekto teisių atžvilgiu pagal Reglamentą (ES) 2018/1725, atsižvelgia į tai, ar taikoma kuri nors tame reglamente numatyta išimtis; |
|
(5) |
vykdydama savo administracines funkcijas, Agentūra gali vykdyti administracinius tyrimus, drausmines procedūras, preliminarią veiklą, susijusią su galimų pažeidimų, apie kuriuos pranešta Europos kovos su sukčiavimu tarnybai (toliau – OLAF) nagrinėjimo bylomis, nagrinėti informavimo apie pažeidimus atvejus, vykdyti (oficialias ir neoficialias) procedūras priekabiavimo atveju, nagrinėti vidaus ir išorės skundus, vykdyti vidaus auditus, vykdyti duomenų apsaugos pareigūno atliekamus tyrimus, kaip numatyta Reglamento (ES) 2018/1725 45 straipsnio 2 dalyje, stebėti didmenines energijos rinkas ir koordinuoti nacionalinių reguliavimo institucijų veiklą dėl galimų Europos Parlamento ir Tarybos reglamento (ES) Nr. 1227/2011 (4) dėl didmeninės energijos rinkos vientisumo ir skaidrumo (REMIT) pažeidimų bei vykdyti vidaus informacinių technologijų (IT) saugumo tyrimus; |
|
(6) |
Agentūra tvarko keleto kategorijų asmens duomenis, įskaitant faktinius duomenis (objektyvius duomenis, kaip antai identifikavimo duomenis, kontaktinius duomenis, profesinius duomenis, administracinius duomenis, iš konkrečių šaltinių gautus duomenis, elektroninius pranešimus ir srauto duomenis) ir (arba) kokybinius duomenis (subjektyvius duomenis, kaip antai su bylomis susijusius duomenis, pavyzdžiui, teisinius motyvus, elgsenos duomenis, vertinimus, veiklos ir poelgių duomenis, duomenis, susijusius su procedūros arba veiklos dalyku arba dėl to pateiktus duomenis); |
|
(7) |
duomenų valdytoja yra Agentūra, atstovaujama direktoriaus, neatsižvelgiant į tai, kam duomenų valdytojo funkcijos yra perduodamos Agentūros viduje pagal tai, kas yra atsakingas už konkrečias asmens duomenų tvarkymo operacijas; |
|
(8) |
asmens duomenys yra laikomi saugioje elektroninėje aplinkoje arba popieriniu formatu, užtikrinus, kad su jais nebūtų galima neteisėtai susipažinti ir jų nebūtų galima neteisėtai perduoti asmenims, kuriems tų duomenų nebūtina žinoti. Tvarkomi asmens duomenys yra laikomi ne ilgiau, negu reikia ir tikslinga tiems tikslams, kuriems jie yra tvarkomi, tai yra ne ilgiau, negu nurodyta duomenų apsaugos pranešimuose, pranešimuose apie privatumą arba Agentūros įrašuose; |
|
(9) |
šios vidaus taisyklės turėtų būti taikomos visoms duomenų tvarkymo operacijoms, kurias Agentūra atlieka vykdydama administracinius tyrimus, drausmines procedūras, preliminarią veiklą, susijusią su galimų pažeidimų, apie kuriuos pranešta OLAF, nagrinėjimo bylomis, pranešimų apie pažeidimus procedūras, (oficialias ir neoficialias) procedūras priekabiavimo atvejais, nagrinėdama vidaus ir išorės skundus, vykdydama vidaus auditus ir duomenų apsaugos pareigūno atliekamus tyrimus, kaip numatyta Reglamento (ES) 2018/1725 45 straipsnio 2 dalyje, stebėdama didmenines energijos rinkas ir koordinuodama nacionalinių reguliavimo institucijų veiklą dėl galimų REMIT pažeidimų bei vykdydama (IT) saugumo tyrimus organizacijos viduje arba dalyvaujant išorės subjektams (pvz., CERT-EU); |
|
(10) |
šios vidaus taisyklės turėtų būti taikomos duomenų tvarkymo operacijoms, kurios atliekamos prieš pradedant pirmiau nurodytas procedūras, per tas procedūras ir atliekant stebėseną, kaip buvo atsižvelgta į tų procedūrų rezultatus. Taisyklės taip pat turėtų būti taikomos, kai Agentūra teikia su savo vykdomais administraciniais tyrimais nesusijusią pagalbą nacionalinėms institucijoms bei tarptautinėms organizacijoms ir bendradarbiauja su jomis; |
|
(11) |
kai taikomos šios vidaus taisyklės, Agentūra turi pagrįsti, kodėl apribojimai demokratinėje visuomenėje yra būtinai reikalinga ir proporcinga priemonė, ir kaip jie atitinka pagrindinių teisių ir laisvių esmę; |
|
(12) |
pagal šią tvarką Agentūra, vykdydama pirmiau nurodytas procedūras, ypač procedūras, susijusias su teise į informacijos teikimą, teise susipažinti su duomenimis, reikalauti juos ištaisyti, ištrinti, teise apriboti jų tvarkymą, teise į tai, kad apie asmens duomenų saugumo pažeidimą būtų pranešta duomenų subjektui, arba teise į pranešimų konfidencialumą, kaip įtvirtinta Reglamente (ES) 2018/1725, privalo kiek galėdama gerbti duomenų subjektų pagrindines teises; |
|
(13) |
tačiau Agentūra gali būti priversta apriboti informacijos teikimą duomenų subjektui arba kitas duomenų subjekto teises tam, kad apsaugotų, visų pirma, savo pačios tyrimus, kitų viešojo sektoriaus institucijų tyrimus ir procedūras bei su jos tyrimais ir kitomis procedūromis susijusių asmenų teises; |
|
(14) |
tad Agentūra gali apriboti informaciją, kad apsaugotų tyrimą ir kitų duomenų subjektų pagrindines teises ir laisves; |
|
(15) |
Agentūra turėtų periodiškai stebėti, ar sąlygos, dėl kurių taikomas apribojimas, tebetaikomos, o jeigu tos sąlygos nebetaikomos, panaikinti apribojimą; |
|
(16) |
duomenų valdytojas informuoja duomenų apsaugos pareigūną atidėjimo ir peržiūrų atvejais; |
|
(17) |
Reglamentu (ES) 2018/1725 pakeičiamas Europos Parlamento ir Tarybos reglamentas (EB) Nr. 45/2001 (5) nuo jo įsigaliojimo dienos be jokio pereinamojo laikotarpio. Galimybė taikyti tam tikrų duomenų subjektų teisių apribojimus buvo numatyta Reglamente (EB) Nr. 45/2001. Kad nekiltų pavojus Agentūros užduočių ir veiklos vykdymui, šis sprendimas turėtų įsigalioti kitą dieną po jo paskelbimo Europos Sąjungos oficialiajame leidinyje; |
|
(18) |
2019 m. spalio 2 d. Europos duomenų apsaugos priežiūros pareigūnas pateikė nuomonę pagal Reglamento (ES) 2018/1725 41 straipsnio 2 dalį, į kurią buvo deramai atsižvelgta rengiant suvestinę šio sprendimo redakciją, |
PRIĖMĖ ŠĮ SPRENDIMĄ:
1 straipsnis
Dalykas ir taikymo sritis
1. Remiantis Reglamento (ES) 2018/1725 25 straipsniu, šiame sprendime nustatytos taisyklės dėl to, kokiomis sąlygomis Agentūra, vykdydama šio straipsnio 2 dalyje nurodytas procedūras, gali apriboti 14–21, 35 ir 36 straipsniuose, taip pat 4 straipsnyje nurodytų teisių taikymą.
2. Šis sprendimas taikomas Agentūros administracinių funkcijų srityje vykdomoms asmens duomenų tvarkymo operacijoms, kurias institucija atlieka vykdydama administracinius tyrimus, drausmines procedūras, preliminarią veiklą, susijusią su galimų pažeidimų, apie kuriuos pranešta OLAF, nagrinėjimo bylomis, nagrinėdama pranešimus apie pažeidimus, vykdydama (oficialias ir neoficialias) procedūras priekabiavimo atvejais, nagrinėdama vidaus ir išorės skundus, vykdydama vidaus auditus ir duomenų apsaugos pareigūno atliekamus tyrimus, kaip numatyta Reglamento (ES) 2018/1725 45 straipsnio 2 dalyje, stebėdama didmenines energijos rinkas ir koordinuodama nacionalinių reguliavimo institucijų veiklą dėl galimų REMIT pažeidimų bei vykdydama (IT) saugumo tyrimus organizacijos viduje arba dalyvaujant išorės subjektams (pvz., CERT-EU).
3. Tvarkomi šių kategorijų duomenys: faktiniai duomenys (objektyvūs duomenys, kaip antai identifikavimo duomenys, kontaktiniai duomenys, profesiniai duomenys, administraciniai duomenys, iš konkrečių šaltinių gauti duomenys, elektroniniai pranešimai ir srauto duomenys) ir (arba) kokybiniai duomenys (subjektyvūs duomenys, kaip antai su bylomis susiję duomenys, pavyzdžiui, teisiniai motyvai, elgsenos duomenys, vertinimai, veiklos ir poelgių duomenys, duomenys, susiję su procedūros arba veiklos dalyku arba dėl to pateikti duomenys).
4. Agentūra, vykdydama savo pareigas duomenų subjekto teisių atžvilgiu pagal Reglamentą (ES) 2018/1725, atsižvelgia į tai, ar taikoma kuri nors tame reglamente numatyta išimtis.
5. Laikantis šiame sprendime nustatytų sąlygų gali būti apribojamos šios teisės: teisė į informacijos teikimą duomenų subjektams, teisė susipažinti su duomenimis, reikalauti juos ištaisyti, ištrinti, apriboti jų tvarkymą, teisė į tai, kad apie asmens duomenų saugumo pažeidimą būtų pranešta duomenų subjektui, arba teisė į pranešimų konfidencialumą.
2 straipsnis
Duomenų valdytojas ir apsaugos priemonės
1. Siekiant užtikrinti, kad duomenų saugumas nebūtų pažeistas, duomenys nenutekėtų ir nebūtų neteisėtai atskleisti, įdiegtos šios apsaugos priemonės:
|
a) |
popieriniai dokumentai laikomi saugiose spintose ir prieiga prie jų suteikiama tik įgaliotiems darbuotojams; |
|
b) |
visi elektroniniai duomenys laikomi naudojantis saugia Agentūros saugumo standartus atitinkančia IT taikomąja programa, taip pat specialiuose elektroniniuose aplankuose, prie kurių prieiga suteikiama tik įgaliotiems darbuotojams. Reikiamo lygmens prieiga suteikiama asmeniškai; |
|
c) |
visi asmenys, turintys prieigą prie duomenų, privalo laikytis įpareigojimo saugoti konfidencialumą. |
2. Duomenų tvarkymo operacijų duomenų valdytoja yra Agentūra, atstovaujama direktoriaus, kuris duomenų valdytojo funkciją gali perduoti. Duomenų subjektai informuojami apie įgaliotą duomenų valdytoją duomenų apsaugos pranešimais arba įrašais, skelbiamais Agentūros interneto svetainėje ir (arba) intranete.
3. Šio sprendimo 1 straipsnio 3 dalyje nurodytas asmens duomenų saugojimo laikotarpis neturi būti ilgesnis, negu reikia tiems tikslams, kuriems duomenys yra tvarkomi, pasiekti. Šis laikotarpis jokiu atveju negali būti ilgesnis už šio sprendimo 5 straipsnio 1 dalyje nurodytuose duomenų apsaugos pranešimuose, pranešimuose apie privatumą arba įrašuose nustatytą duomenų saugojimo laikotarpį.
4. Jeigu Agentūra svarsto galimybę taikyti apribojimą, reikia įvertinti riziką duomenų subjektų teisėms ir laisvėms, ypač riziką kitų duomenų subjektų teisėms ir laisvėms bei neigiamo poveikio Agentūros tyrimams arba procedūroms riziką, pavyzdžiui, kad gali būti sunaikinti įrodymai. Rizika duomenų subjektų teisėms ir laisvėms, pirmiausia, yra rizika reputacijai ir rizika teisei į gynybą bei teisei būti išklausytam, bet tuo neapsiriboja.
3 straipsnis
Apribojimai
1. Agentūra visus apribojimus taiko tik siekdama užtikrinti:
|
a) |
nusikalstamų veikų prevenciją, tyrimą, atskleidimą ar patraukimą už jas baudžiamojon atsakomybėn arba bausmių vykdymą, įskaitant apsaugą nuo grėsmių visuomenės saugumui ir jų prevenciją; |
|
b) |
Sąjungos institucijų ir įstaigų vidaus saugumą, įskaitant jų elektroninių ryšių tinklų saugumą; |
|
c) |
stebėsenos, tikrinimo ar reguliavimo funkciją, kuri (net jeigu tik kartais) yra susijusi su viešosios valdžios įgaliojimų vykdymu a punkte nurodytais atvejais; |
|
d) |
duomenų subjekto apsaugą arba kitų asmenų teisių ir laisvių apsaugą. |
2. Konkrečiais atvejais siekdama pirmiau 1 dalyje aprašytų tikslų Agentūra gali taikyti apribojimus jeigu:
|
a) |
keičiantis asmens duomenimis su Komisijos tarnybomis ar kitomis Sąjungos institucijomis, organais, agentūromis ir tarnybomis naudojimąsi tomis teisėmis ir tų prievolių vykdymą Komisijos tarnybos ar kitos Sąjungos institucijos, organai, agentūros ir tarnybos gali apriboti remdamosi kitais Reglamento (ES) 2018/1725 25 straipsnyje nurodytais aktais, to reglamento IX skyriumi arba kitų Sąjungos institucijų, organų, agentūrų ir tarnybų steigimo aktais ir jei, Agentūrai nenustačius lygiaverčio apribojimo tų pačių asmens duomenų atžvilgiu, kiltų grėsmė tų Sąjungos institucijų, organų ar agentūrų taikomo apribojimo tikslams; |
|
b) |
keičiantis asmens duomenimis su valstybių narių ar trečiųjų šalių kompetentingomis institucijomis arba tarptautinėmis organizacijomis naudojimąsi tomis teisėmis ir tų prievolių vykdymą valstybių narių kompetentingos institucijos gali apriboti remdamosi Europos Parlamento ir Tarybos reglamento (ES) 2016/679 (6) 23 straipsnyje nurodomais aktais arba nacionalinėmis priemonėmis, kuriomis į nacionalinę teisę perkeliamos Europos Parlamento ir Tarybos direktyvos (ES) 2016/680 (7) 13 straipsnio 3 dalis, 15 straipsnio 3 dalis arba 16 straipsnio 3 dalis, ir jei, Agentūrai nenustačius lygiaverčio apribojimo tų pačių asmens duomenų atžvilgiu, kiltų grėsmė valstybių narių kompetentingų institucijų taikomo apribojimo tikslams; |
|
c) |
yra akivaizdžių ir pagrįstų įrodymų, kad naudojimasis tomis teisėmis ir tų prievolių vykdymas keltų grėsmę Agentūros bendradarbiavimui su trečiosiomis šalimis arba tarptautinėmis organizacijomis Agentūrai vykdant savo užduotis. |
Prieš pradėdama taikyti apribojimus pirmos pastraipos a ir b punktuose nurodytais atvejais, Agentūra konsultuojasi su atitinkamomis Komisijos tarnybomis, Sąjungos institucijomis, organais, agentūromis, tarnybomis arba valstybių narių kompetentingomis institucijomis, nebent Agentūrai yra aišku, kad galimybė taikyti apribojimą yra numatyta viename iš minėtuose punktuose nurodytų aktų.
3. Bet kuris apribojimas turi būti reikalingas ir proporcingas atsižvelgiant į riziką duomenų subjektų teisėms ir laisvėms, ir atitikti demokratinėje visuomenėje galiojančių pagrindinių teisių ir laisvių esmę.
4. Jeigu svarstoma galimybė taikyti apribojimą, remiantis šiomis taisyklėmis įvertinamas jo reikalingumas ir proporcingumas. Kiekvienu atveju apribojimas atskaitomybės tikslais yra dokumentuojamas vidaus vertinimo rašte.
5. Vos tik aplinkybės, dėl kurių taikyti apribojimai, išnyksta, apribojimai kuo greičiau panaikinami, ypač tada, kai manoma, kad dėl naudojimosi apribota teise nustatyto apribojimo poveikis neišnyks arba dėl naudojimosi apribota teise nebus pakenkta kitų duomenų subjektų teisėms arba laisvėms.
4 straipsnis
Duomenų apsaugos pareigūno atliekama peržiūra
1. Nepagrįstai nedelsdama Agentūra įtraukia savo duomenų apsaugos pareigūną (toliau – DAP) į visas atitinkamas šiuo sprendimu nustatytas procedūras ir užtikrina, kad DAP dalyvavimas būtų dokumentuojamas. Rašytiniais dokumentais įforminami visi atitinkami DAP pateikti vertinimai ir nuomonės dėl apribojimo pritaikymo konkrečiu atveju.
2. Visų pirma, jeigu duomenų valdytojas pagal šį sprendimą apriboja duomenų subjektų teisių taikymą arba pratęsia apribojimą, Agentūra nepagrįstai nedelsdama informuoja savo duomenų apsaugos pareigūną. Duomenų valdytojas leidžia DAP susipažinti su įrašu, kuriame užfiksuotas apribojimo reikalingumo ir proporcingumo įvertinimas, ir įraše užregistruoja datą, kada informavo DAP.
3. DAP gali raštu prašyti, kad duomenų valdytojas peržiūrėtų taikomus apribojimus. Duomenų valdytojas informuoja DAP apie prašytos peržiūros rezultatus.
4. Duomenų valdytojas informuoja DAP, kai apribojimas panaikinamas.
5 straipsnis
Informacijos teikimas duomenų subjektui
1. Deramai pagrįstais atvejais šiame sprendime nustatytomis sąlygomis duomenų valdytojas gali apriboti teisę gauti informaciją vykdant šias duomenų tvarkymo operacijas:
|
a) |
vykdant administracinius tyrimus ir drausmines procedūras; |
|
b) |
vykdant preliminarią veiklą, susijusią su galimų pažeidimų, apie kuriuos pranešta OLAF, nagrinėjimo bylomis; |
|
c) |
vykdant informavimo apie pažeidimus procedūras; |
|
d) |
vykdant (oficialias ir neoficialias) procedūras priekabiavimo atvejais; |
|
e) |
nagrinėjant vidaus ir išorės skundus; |
|
f) |
atliekant vidaus auditus; |
|
g) |
vykdant duomenų apsaugos pareigūno atliekamus tyrimus pagal Reglamento (ES) 2018/1725 45 straipsnio 2 dalį; |
|
h) |
stebint didmenines energijos rinkas ir koordinuojant nacionalinių reguliavimo institucijų veiklą dėl galimų REMIT pažeidimų; |
|
i) |
vykdant (IT) saugumo tyrimus organizacijos viduje arba dalyvaujant išorės subjektams (pvz., CERT-EU). |
Duomenų apsaugos pranešimuose, pranešimuose apie privatumą arba įrašuose, kaip nurodyta Reglamento (ES) 2018/1725 31 straipsnyje, kurie yra skelbiami Agentūros interneto svetainėje ir (arba) intranete ir kuriuose duomenų subjektai informuojami apie savo teises vykstant tam tikrai procedūrai, Agentūra pateikia informaciją apie galimą tų teisių apribojimą. Nurodoma, kokios teisės gali būti apribotos, apribojimo priežastys ir galima trukmė.
2. Jeigu tai yra proporcinga, nepažeisdama 3 dalies nuostatų Agentūra taip pat nepagrįstai nedelsdama raštu informuoja kiekvieną duomenų subjektą, kuris vykdant konkrečią duomenų tvarkymo operaciją yra laikomas suinteresuotuoju subjektu, apie jo teises, susijusias su esamais arba būsimais apribojimais.
3. Jeigu Agentūra visiškai arba iš dalies apriboja informacijos teikimą 2 dalyje nurodytiems duomenų subjektams, ji užregistruoja apribojimo priežastis ir teisinį pagrindą pagal šio sprendimo 3 straipsnį, taip pat užregistruoja apribojimo reikalingumo ir proporcingumo įvertinimą.
Įrašas ir, jei tai taikytina, dokumentai, kuriuose nurodomos pagrindinės faktinės ir teisinės aplinkybės, registruojami. Įrašai pateikiami Europos duomenų apsaugos priežiūros pareigūnui, jam paprašius.
4. 3 dalyje nurodytas apribojimas taikomas tol, kol išnyksta priežastys, dėl kurių jis yra taikomas.
Jeigu priežasčių taikyti apribojimą nebėra, Agentūra pateikia informaciją duomenų subjektui apie pagrindines priežastis, dėl kurių taikomas apribojimas. Kartu Agentūra informuoja duomenų subjektą apie teisę bet kuriuo metu pateikti skundą Europos duomenų apsaugos priežiūros pareigūnui arba teisę į teisminį teisių gynimą Europos Sąjungos Teisingumo Teisme.
Siekdama įvertinti, ar tebeegzistuoja faktiniai ir teisiniai apribojimo taikymo pagrindai, Agentūra peržiūri apribojimo taikymą kas šešis mėnesius nuo jo taikymo pradžios ir užbaigus atitinkamą procedūrą arba tyrimą. Vėliau duomenų valdytojas periodiškai kas šešis mėnesius peržiūri, ar kurį nors apribojimą reikia tikslinti.
6 straipsnis
Duomenų subjekto teisė susipažinti su duomenimis
1. Deramai pagrįstais atvejais šiame sprendime nustatytomis sąlygomis, kai tai yra reikalinga ir proporcinga, duomenų valdytojas gali apriboti teisę susipažinti su duomenimis vykdant šias duomenų tvarkymo operacijas:
|
a) |
vykdant administracinius tyrimus ir drausmines procedūras; |
|
b) |
vykdant preliminarią veiklą, susijusią su galimų pažeidimų, apie kuriuos pranešta OLAF, nagrinėjimo bylomis; |
|
c) |
vykdant informavimo apie pažeidimus procedūras; |
|
d) |
vykdant (oficialias ir neoficialias) procedūras priekabiavimo atvejais; |
|
e) |
nagrinėjant vidaus ir išorės skundus; |
|
f) |
atliekant vidaus auditus; |
|
g) |
vykdant duomenų apsaugos pareigūno atliekamus tyrimus pagal Reglamento (ES) 2018/1725 45 straipsnio 2 dalį; |
|
h) |
stebint didmenines energijos rinkas ir koordinuojant nacionalinių reguliavimo institucijų veiklą dėl galimų REMIT pažeidimų; |
|
i) |
vykdant (IT) saugumo tyrimus organizacijos viduje arba dalyvaujant išorės subjektams (pvz., CERT-EU). |
Jeigu duomenų subjektai prašo leisti susipažinti su savo asmens duomenimis, kurie yra tvarkomi vienoje arba keliose konkrečiose bylose arba vykdant konkrečią duomenų tvarkymo operaciją, pagal Reglamento (ES) 2018/1725 17 straipsnį Agentūra vertina prašymą tik tų asmens duomenų atžvilgiu.
2. Jeigu Agentūra visiškai arba iš dalies apriboja Reglamento (ES) 2018/1725 17 straipsnyje nurodytą teisę susipažinti su duomenimis, ji atlieka šiuos veiksmus:
|
a) |
atsakydama į duomenų subjekto prašymą informuoja suinteresuotąjį duomenų subjektą apie taikomą apribojimą, pagrindines jo priežastis, galimybę pateikti skundą Europos duomenų apsaugos priežiūros pareigūnui arba pasinaudoti teisminiu teisių gynimu Europos Sąjungos Teisingumo Teisme; |
|
b) |
vidaus vertinimo rašte dokumentuoja apribojimo priežastis, įskaitant apribojimo reikalingumo, proporcingumo ir trukmės įvertinimą. |
Pagal Reglamento (ES) 2018/1725 25 straipsnio 8 dalį a punkte nurodytos informacijos pateikimas gali būti atidėtas, ji gali būti neteikiama arba ją pateikti gali būti atsisakyta, jei dėl jos pateikimo nustatytas apribojimas netektų poveikio.
Siekdama įvertinti, ar tebeegzistuoja faktiniai ir teisiniai apribojimo taikymo pagrindai, Agentūra peržiūri apribojimo taikymą kas šešis mėnesius nuo jo taikymo pradžios ir užbaigus atitinkamą tyrimą. Vėliau duomenų valdytojas periodiškai kas šešis mėnesius peržiūri, ar kurį nors apribojimą reikia tikslinti.
3. Įrašas ir, jei tai taikytina, dokumentai, kuriuose nurodomos pagrindinės faktinės ir teisinės aplinkybės, registruojami. Įrašai pateikiami Europos duomenų apsaugos priežiūros pareigūnui, jam paprašius.
7 straipsnis
Teisė reikalauti ištaisyti, ištrinti duomenis ir teisė apriboti duomenų tvarkymą
1. Deramai pagrįstais atvejais, šiame sprendime nustatytomis sąlygomis ir jei tai yra reikalinga ir proporcinga, duomenų valdytojas gali apriboti teisę reikalauti duomenis ištaisyti, ištrinti ir teisę apriboti duomenų tvarkymą vykdant šias duomenų tvarkymo operacijas:
|
a) |
vykdant administracinius tyrimus ir drausmines procedūras; |
|
b) |
vykdant preliminarią veiklą, susijusią su galimų pažeidimų, apie kuriuos pranešta OLAF, nagrinėjimo bylomis; |
|
c) |
vykdant informavimo apie pažeidimus procedūras; |
|
d) |
vykdant (oficialias ir neoficialias) procedūras priekabiavimo atvejais; |
|
e) |
nagrinėjant vidaus ir išorės skundus; |
|
f) |
atliekant vidaus auditus; |
|
g) |
vykdant duomenų apsaugos pareigūno atliekamus tyrimus pagal Reglamento (ES) 2018/1725 45 straipsnio 2 dalį; |
|
h) |
stebint didmenines energijos rinkas ir koordinuojant nacionalinių reguliavimo institucijų veiklą dėl galimų REMIT pažeidimų; |
|
i) |
vykdant (IT) saugumo tyrimus organizacijos viduje arba dalyvaujant išorės subjektams (pvz., CERT-EU). |
2. Jeigu Agentūra visiškai arba iš dalies apriboja teisę reikalauti duomenis ištaisyti, ištrinti ir teisę apriboti duomenų tvarkymą, nurodytas Reglamento (ES) 2018/1725 18 straipsnyje, 19 straipsnio 1 dalyje ir 20 straipsnio 1 dalyje, ji atlieka šio sprendimo 6 straipsnio 2 dalyje nurodytus veiksmus. Šio sprendimo 6 straipsnio 3 dalis taikoma visiems apribojimams, įgyvendinamiems pagal šį straipsnį.
8 straipsnis
Pranešimas apie asmens duomenų saugumo pažeidimą duomenų subjektui ir elektroninių pranešimų konfidencialumas
1. Deramai pagrįstais atvejais šiame sprendime nustatytomis sąlygomis, kai tai yra reikalinga ir proporcinga, duomenų valdytojas gali apriboti teisę gauti pranešimą apie asmens duomenų saugumo pažeidimą vykdant šias duomenų tvarkymo operacijas:
|
a) |
vykdant administracinius tyrimus ir drausmines procedūras; |
|
b) |
vykdant preliminarią veiklą, susijusią su galimų pažeidimų, apie kuriuos pranešta OLAF, nagrinėjimo bylomis; |
|
c) |
vykdant informavimo apie pažeidimus procedūras; |
|
d) |
nagrinėjant vidaus ir išorės skundus; |
|
e) |
atliekant vidaus auditus; |
|
f) |
vykdant duomenų apsaugos pareigūno atliekamus tyrimus pagal Reglamento (ES) 2018/1725 45 straipsnio 2 dalį; |
|
g) |
stebint didmenines energijos rinkas ir koordinuojant nacionalinių reguliavimo institucijų veiklą dėl galimų REMIT pažeidimų; |
|
h) |
vykdant (IT) saugumo tyrimus organizacijos viduje arba dalyvaujant išorės subjektams (pvz., CERT-EU). |
2. Deramai pagrįstais atvejais šiame sprendime nustatytomis sąlygomis, kai tai yra reikalinga ir proporcinga, duomenų valdytojas gali apriboti teisę į elektroninių pranešimų konfidencialumą vykdant šias duomenų tvarkymo operacijas:
|
a) |
vykdant administracinius tyrimus ir drausmines procedūras; |
|
b) |
vykdant preliminarią veiklą, susijusią su galimų pažeidimų, apie kuriuos pranešta OLAF, nagrinėjimo bylomis; |
|
c) |
vykdant informavimo apie pažeidimus procedūras; |
|
d) |
vykdant oficialias procedūras priekabiavimo atvejais; |
|
e) |
nagrinėjant vidaus ir išorės skundus; |
|
f) |
stebint didmenines energijos rinkas ir koordinuojant nacionalinių reguliavimo institucijų veiklą dėl galimų REMIT pažeidimų; |
|
g) |
vykdant (IT) saugumo tyrimus organizacijos viduje arba dalyvaujant išorės subjektams (pvz., CERT-EU). |
3. Jeigu Agentūra apriboja Reglamento (ES) 2018/1725 35 ir 36 straipsniuose nurodytą pranešimą duomenų subjektui apie asmens duomenų saugumo pažeidimą arba elektroninių pranešimų konfidencialumą, ji atlieka veiksmus pagal šio sprendimo 5 straipsnio 3 ir 4 dalis. Šio sprendimo 6 straipsnio 3 dalis taikoma visiems pagal šį straipsnį įgyvendinamiems apribojimams.
9 straipsnis
Įsigaliojimas
Šis sprendimas įsigalioja kitą dieną po jo paskelbimo Europos Sąjungos oficialiajame leidinyje.
Priimta Liublianoje 2019 m. gruodžio 12 d.
Administracinės valdybos vardu
Pirmininkas
Dr. R. JORDAN
(1) OL L 295, 2018 11 21, p. 39.
(2) OL L 158, 2019 6 14, p. 22.
(3) 2010 m. gegužės 6 d. Administracinės valdybos sprendimas Nr. 3/2010 su pakeitimais.
(4) 2011 m. spalio 25 d. Europos Parlamento ir Tarybos reglamentas (ES) Nr. 1227/2011 dėl didmeninės energijos rinkos vientisumo ir skaidrumo (OL L 326, 2011 12 8, p. 1).
(5) 2000 m. gruodžio 18 d. Europos Parlamento ir Tarybos reglamentas (EB) Nr. 45/2001 dėl asmenų apsaugos Bendrijos institucijoms ir įstaigoms tvarkant asmens duomenis ir laisvo tokių duomenų judėjimo (OL L 8, 2001 1 12, p. 1).
(6) 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentas (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) (OL L 119, 2016 5 4, p. 1).
(7) 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos direktyva (ES) 2016/680 dėl fizinių asmenų apsaugos kompetentingoms institucijoms tvarkant asmens duomenis nusikalstamų veikų prevencijos, tyrimo, atskleidimo ar baudžiamojo persekiojimo už jas arba bausmių vykdymo tikslais ir dėl laisvo tokių duomenų judėjimo, ir kuriuo panaikinamas Tarybos pamatinis sprendimas 2008/977/TVR (OL L 119, 2016 5 4, p. 89).