|
Europos Sąjungos |
LT L serija |
|
2025/628 |
2025 4 1 |
KOMISIJOS SPRENDIMAS (ES) 2025/628
2025 m. kovo 31 d.
kuriuo nustatomos vidaus taisyklės dėl informacijos teikimo duomenų subjektams ir tam tikrų duomenų subjektų teisių apribojimų, susijusių su Komisijos atliekamu asmens duomenų tvarkymu priežiūros, tyrimo, vykdymo užtikrinimo ir stebėsenos pagal Reglamentą (ES) 2022/2065 tikslais
EUROPOS KOMISIJA,
atsižvelgdama į Sutartį dėl Europos Sąjungos veikimo,
atsižvelgdama į 2018 m. spalio 23 d. Europos Parlamento ir Tarybos reglamentą (ES) 2018/1725 dėl fizinių asmenų apsaugos Sąjungos institucijoms, organams, tarnyboms ir agentūroms tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo, kuriuo panaikinamas Reglamentas (EB) Nr. 45/2001 ir Sprendimas Nr. 1247/2002/EB (1), ypač į jo 25 straipsnį,
kadangi:
|
(1) |
Komisija atlieka tyrimus, siekdama užtikrinti Reglamente (ES) 2022/2065 (2) nustatytų taisyklių vykdymą, kiek tai susiję su labai didelių interneto platformų ir labai didelių interneto paieškos sistemų paslaugų teikėjais. Tuo tikslu Komisija naudojasi Reglamentu (ES) 2022/2065 jai suteiktais priežiūros, tyrimo, vykdymo užtikrinimo ir stebėsenos įgaliojimais; |
|
(2) |
Komisijos užduotis pagal Reglamentą (ES) 2022/2065 vykdo jos Ryšių tinklų, turinio ir technologijų generalinis direktoratas; |
|
(3) |
vykdydama priežiūros, tyrimo, vykdymo užtikrinimo ir stebėsenos užduotis pagal Reglamentą (ES) 2022/2065, Komisija tvarko informaciją. Ta informacija gali apimti fizinių asmenų, pavyzdžiui, atskirų įmonės darbuotojų (pavyzdžiui, atitikties užtikrinimo funkciją atliekančio padalinio vadovo, bendro kontaktinio centro), įtariamųjų, aukų, pranešėjų, informatorių ir liudytojų, taip pat kitų fizinių asmenų, kurių asmens duomenų yra dokumentuose, kuriuos Komisija gavo vykdydama priežiūros, tyrimo, vykdymo užtikrinimo ir stebėsenos užduotis pagal Reglamentą (ES) 2022/2065, asmens duomenis; |
|
(4) |
Reglamento (ES) 2018/1725 3 straipsnio 3 punkte apibrėžtas asmens duomenų tvarkymas, atliekamas vykdant tyrimą ir užtikrinant vykdymą pagal Reglamentą (ES) 2022/2065, gali būti vykdomas dar iki Komisijai oficialiai pradedant procedūrą pagal Reglamento (ES) 2022/2065 66 straipsnį, tęstis visą tyrimo laikotarpį ir net oficialiai užbaigus tyrimą (pavyzdžiui, siekiant vykdyti atitikties stebėsenos ar tikrinimo veiklą ir įvertinti poreikį pradėti naujus tyrimo veiksmus arba teismo procesus); |
|
(5) |
kad galėtų įvykdyti savo užduotis pagal Reglamentą (ES) 2022/2065, Komisija tvarko kelių kategorijų asmens duomenis, pavyzdžiui, tapatybės duomenis, kontaktinius duomenis, dalyvavimo byloje duomenis, su byla susijusius duomenis ir bet kokią kitą informaciją, kuri laikoma būtina. Nors ir mažai tikėtina, tvarkomų asmens duomenų kategorijos taip pat gali apimti specialių kategorijų asmens duomenis, nurodytus Reglamento (ES) 2018/1725 10 straipsnio 1 dalyje, jei to reikia dėl kurios nors iš to reglamento 10 straipsnio 2 arba 3 dalyje išvardytų priežasčių, taip pat asmens duomenis apie apkaltinamuosius nuosprendžius ir nusikalstamas veikas, nurodytus Reglamento (ES) 2018/1725 11 straipsnyje. Vykdydama savo užduotis pagal Reglamentą (ES) 2022/2065, Komisija privalo paisyti su asmens duomenų tvarkymu susijusių fizinių asmenų teisių, pripažįstamų Europos Sąjungos pagrindinių teisių chartijos 8 straipsnio 1 dalimi ir Sutarties dėl Europos Sąjungos veikimo 16 straipsnio 1 dalimi, taip pat Reglamente (ES) 2018/1725 numatytų teisių. Be to, Komisija, vykdydama savo veiklą pagal Reglamentą (ES) 2022/2065, privalo laikytis griežtų konfidencialumo ir profesinės paslapties taisyklių, nurodytų to reglamento 84 straipsnyje; |
|
(6) |
tam tikromis aplinkybėmis būtina Reglamente (ES) 2018/1725 numatytas duomenų subjektų teises suderinti su veiksmingu Komisijos priežiūros, tyrimo, vykdymo užtikrinimo ir stebėsenos užduočių vykdymu pagal Reglamentą (ES) 2022/2065 ir kartu užtikrinti visapusišką kitų duomenų subjektų pagrindinių teisių ir laisvių gerbimą. Tuo tikslu Reglamento (ES) 2018/1725 25 straipsnio 1 dalimi Komisijai suteikiama galimybė laikantis tam tikrų sąlygų apriboti to reglamento 14–22, 35 ir 36 straipsnių taikymą, taip pat 4 straipsnio taikymą tiek, kiek jo nuostatos atitinka Reglamento (ES) 2018/1725 14–22 straipsniuose numatytas teises ir pareigas; |
|
(7) |
tam tikromis aplinkybėmis duomenų subjektų teises būtina suderinti su poreikiu apsaugoti pagal Reglamentą (ES) 2022/2065 vykdomos priežiūros, tyrimo, vykdymo užtikrinimo ir stebėsenos tikslus kaip svarbius Sąjungos bendrojo viešojo intereso tikslus pagal Reglamento (ES) 2018/1725 25 straipsnio 1 dalies c punktą. Komisija galėtų taikyti apribojimus, kai, pavyzdžiui, naudojimasis tomis teisėmis labai pakenktų jos gebėjimui veiksmingai atlikti tyrimą ir taip trukdytų pasiekti jo tikslą. Tokiais atvejais kyla pavojus, kad tyrimo metu įrodymai bus sunaikinti arba tyrimo metu bus daromas poveikis pagrindiniams veikėjams (pavyzdžiui, liudytojams); |
|
(8) |
tam tikromis aplinkybėmis būtina suderinti duomenų subjektų teises ir kitų susijusių asmenų, pavyzdžiui, aukų ar liudytojų, pagrindines teises ir laisves. Tokiais atvejais Komisija gali nuspręsti apriboti prieigą prie tokių asmenų tapatybės duomenų, pareiškimų ir kitų asmens duomenų, kad apsaugotų jų teises ir laisves pagal Reglamento (ES) 2018/1725 25 straipsnio 1 dalies h punktą. Komisija gali nuspręsti tai padaryti, visų pirma siekdama apsaugoti tuos asmenis nuo galimų atsakomųjų veiksmų; |
|
(9) |
būtina apsaugoti konfidencialią informaciją, susijusią su informatoriumi, pranešėju ar bet kuriuo kitu fiziniu asmeniu, kuris pateikė informaciją Komisijai, vykdančiai priežiūros, tyrimo, vykdymo užtikrinimo ir stebėsenos užduotis pagal Reglamentą (ES) 2022/2065. Komisija turėtų apriboti prieigą prie tokių asmenų tapatybės duomenų, pareiškimų ir kitų asmens duomenų, kad apsaugotų visų susijusių subjektų teises ir laisves pagal Reglamento (ES) 2018/1725 25 straipsnio 1 dalies h punktą. Tik pranešančiam asmeniui leidus, Komisija gali atskleisti jo tapatybę. Jei to reikalauja įstatymas arba teisminė institucija, Komisija turėtų atskleisti jų tapatybę. Tais atvejais, kai duomenų subjektai pateikia prašymą leisti susipažinti su savo asmens duomenimis, jiems turėtų būti suteikiama prieiga prie tokių asmens duomenų, įskaitant tuos, kuriuos pateikė pranešantis asmuo. Siekdama apsaugoti jų konfidencialumą, Komisija neturėtų duomenų subjektui nurodyti pranešančio asmens vardo ir pavardės (pavadinimo) ar kitos informacijos, pagal kurią būtų galima tiesiogiai ar netiesiogiai nustatyti jo tapatybę; |
|
(10) |
be to, siekdama užtikrinti veiksmingą Reglamento (ES) 2022/2065 taikymą, visų pirma susijusį su Komisijos ir valstybių narių bendradarbiavimu, Komisija gali apriboti duomenų subjektų teisių taikymą ir taip apsaugoti Reglamento (ES) 2018/1725 25 straipsnio 1 dalies c punkte nurodytą svarbų Sąjungos arba valstybės narės bendro viešojo intereso tikslą. Komisija galėtų tai daryti tuo atveju, kai kiltų pavojus tokio valstybės narės institucijos nustatyto apribojimo tikslui, jei Komisija netaikytų lygiaverčio apribojimo tiems patiems asmens duomenims. Be to, siekdama užtikrinti veiksmingą Reglamento (ES) 2022/2065 taikymą, Komisija galėtų taikyti apribojimus, kuriais pagal Reglamento (ES) 2018/1725 25 straipsnio 1 dalies b punktą siekiama užtikrinti nusikalstamų veikų prevenciją, tyrimą, nustatymą ir patraukimą už jas baudžiamojon atsakomybėn arba bausmių vykdymą, įskaitant apsaugą nuo grėsmių visuomenės saugumui ir jų prevenciją. Prieš taikydama apribojimus pagal Reglamento (ES) 2018/1725 25 straipsnio 1 dalies c punktą, Komisija turėtų konsultuotis su valstybe nare, užtikrinančia, kad būtų pasiektas svarbus atitinkamas bendro viešojo intereso tikslas, dėl atitinkamų galimų pagrindų taikyti apribojimus ir tų apribojimų būtinumo ir proporcingumo, išskyrus atvejus, kai tai keltų pavojų Komisijos veiklai. Pagal Reglamento (ES) 2018/1725 25 straipsnio 1 dalies g punktą, Komisija galėtų nuspręsti apriboti duomenų subjektų teisių taikymą, kad užtikrintų stebėsenos, tikrinimo ar reguliavimo funkciją, susijusią, net jei tik kartais, su viešosios valdžios funkcijų vykdymu pirmiau nurodytais ir Reglamento (ES) 2018/1725 25 straipsnio 1 dalies b ir c punktuose nurodytais atvejais; |
|
(11) |
Komisija apribojimus turėtų taikyti tik tais atvejais, kai jais paisoma Chartijoje nustatytų pagrindinių teisių ir laisvių, jie yra išties būtini ir proporcingi demokratinėje visuomenėje. Tokius apribojimus Komisija turėtų pagrįsti; |
|
(12) |
Reglamento (ES) 2018/1725 25 straipsnio 6 dalimi duomenų valdytojas įpareigojamas duomenų subjektus informuoti apie pagrindines apribojimo taikymo priežastis ir apie jų teisę pateikti skundą Europos duomenų apsaugos priežiūros pareigūnui; |
|
(13) |
pagal Reglamento (ES) 2018/1725 25 straipsnio 8 dalį, Komisija gali atidėti informacijos apie pagrindines apribojimo taikymo priežastis pateikimą duomenų subjektui, jos nepateikti arba atsisakyti ją pateikti, jei tos informacijos pateikimas kaip nors panaikintų apribojimo poveikį. Komisija turėtų kiekvienu konkrečiu atveju įvertinti, ar pranešimas apie apribojimą panaikintų jo poveikį; |
|
(14) |
Komisija turėtų apribojimą panaikinti, kai tik nebelieka jį pagrindžiančių sąlygų, ir tas sąlygas reguliariai vertinti; |
|
(15) |
siekdama laikytis Reglamento (ES) 2018/1725 14, 15 ir 16 straipsnių, Komisija turėtų skaidriai ir nuosekliai informuoti visus duomenų subjektus apie savo veiklą, kurią vykdydama tvarko jų asmens duomenis, ir apie jų teises, savo interneto svetainėje paskelbdama duomenų apsaugos pranešimą. Komisija turėtų tinkamomis priemonėmis individualiai informuoti pranešėjus, informatorius, liudytojus ir, kai aktualu byloje, atskirus įmonės darbuotojus (pavyzdžiui, atitikties užtikrinimo funkciją atliekančio padalinio vadovą, bendrą kontaktinį centrą) apie jų asmens duomenų tvarkymą; |
|
(16) |
Reglamento (ES) 2018/1725 16 straipsnio 5 dalyje nustatytos duomenų subjektų teisės į informaciją taikymo išimtys. Jei tos išimtys galioja, Komisijai nereikia taikyti šiame sprendime numatyto teisės į informaciją apribojimo. Išimtys pagal Reglamento (ES) 2018/1725 16 straipsnio 5 dalies b punktą turi būti taikomos tais atvejais, kai to reglamento 16 straipsnio 1–4 dalyse nurodytos informacijos pateikimas būtų neįmanomas, pareikalautų neproporcingų pastangų arba dėl to galėtų tapti neįmanoma arba labai sunku pasiekti to duomenų tvarkymo tikslus. Tokios informacijos pateikimas gali būti neįmanomas arba pareikalauti neproporcingų pastangų tais atvejais, kai duomenų subjektai, kurių asmens duomenų yra dokumentuose, gautuose vykdant priežiūrą, tyrimą, vykdymo užtikrinimą ir stebėseną pagal Reglamentą (ES) 2022/2065, išskyrus tuos duomenų subjektus, kuriems buvo individualiai pranešta, tyrimui nėra aktualūs. Taip gali būti tuo atveju, kai Komisija gauna asmens duomenis kartu su pranešėjo ataskaita arba vykdydama stebėsenos veiksmus, kuriais siekia užtikrinti veiksmingą Reglamento (ES) 2022/2065 įgyvendinimą ir jo laikymąsi. Išimtys pagal Reglamento (ES) 2018/1725 16 straipsnio 5 dalies b punktą taip pat gali būti taikomos, kai dėl tokios informacijos teikimo su byla susijusiems įtariamiesiems ir aukoms gali tapti neįmanoma pasiekti to duomenų tvarkymo tikslų arba tai gali labai sukliudyti pasiekti to tvarkymo tikslus; |
|
(17) |
laikydamasi skaidrumo, sąžiningumo ir atskaitomybės principų, Komisija turėtų visas išimtis ir apribojimus taikyti skaidriai ir registruoti jų taikymo atvejus; |
|
(18) |
siekdama užtikrinti duomenų subjektų teisių ir laisvių apsaugą ir vadovaudamasi Reglamento (ES) 2018/1725 44 straipsnio 1 dalimi, Komisija turėtų į visą apribojimų taikymo procedūrą įtraukti Ryšių tinklų, turinio ir technologijų generalinio direktorato duomenų apsaugos koordinatorių ir Komisijos duomenų apsaugos pareigūną ir tas konsultacijas dokumentuoja. Visų pirma su duomenų apsaugos koordinatoriumi turėtų būti laiku konsultuojamasi dėl galimų taikyti apribojimų ir jis patikrina, ar apribojimai atitinka šį sprendimą; |
|
(19) |
siekiant užtikrinti, kad šio sprendimo būtų laikomasi, Komisijos duomenų apsaugos pareigūnas turėtų atlikti nepriklausomą apribojimų taikymo peržiūrą; |
|
(20) |
pasikonsultuota su Europos duomenų apsaugos priežiūros pareigūnu – jis savo nuomonę pateikė 2024 m. spalio 22 d., |
PRIĖMĖ ŠĮ SPRENDIMĄ:
1 straipsnis
Dalykas
1. Šiuo sprendimu nustatomos taisyklės, kurių Komisija turi laikytis, pagal Reglamento (ES) 2018/1725 14, 15 ir 16 straipsnius pranešdama duomenų subjektams apie jų asmens duomenų tvarkymą, kai pagal Reglamentą (ES) 2022/2065 ji vykdo priežiūros, tyrimo, vykdymo užtikrinimo ir stebėsenos užduotis.
2. Šiame sprendime taip pat nustatomos sąlygos, kuriomis Komisija gali pagal 25 straipsnio 1 dalies b, c, g ir h punktus apriboti Reglamento (ES) 2018/1725 4, 14–20 ir 35 straipsnių taikymą.
2 straipsnis
Veiklos mastas
1. Šis sprendimas taikomas Komisijos atliekamam šių kategorijų duomenų subjektų asmens duomenų tvarkymui:
|
a) |
įtariamųjų; |
|
b) |
aukų; |
|
c) |
pranešėjų; |
|
d) |
informatorių; |
|
e) |
liudytojų; |
|
f) |
įmonės darbuotojų; |
|
g) |
fizinių asmenų, kurių asmens duomenų yra dokumentuose ar kitose duomenų laikmenose, gautose vykdant priežiūrą, tyrimą, vykdymo užtikrinimą ir stebėseną pagal Reglamentą (ES) 2022/2065. |
2. Šis sprendimas taikomas šių kategorijų asmens duomenų tvarkymui:
|
a) |
tapatybės duomenų; |
|
b) |
kontaktinių duomenų; |
|
c) |
dalyvavimo byloje duomenų; |
|
d) |
su byla susijusių duomenų; |
|
e) |
bet kurios kitos informacijos, kuri yra laikoma būtina siekiant laikytis reikalavimų pagal Reglamentą (ES) 2022/2065, įskaitant Reglamento (ES) 2018/1725 10 straipsnio 1 dalyje ir 11 straipsnyje nurodytus asmens duomenis. |
3 straipsnis
Apribojimai
1. Vadovaudamasi šio sprendimo 3–8 straipsniais, Komisija gali apriboti Reglamento (ES) 2018/1725 14–20 ir 35 straipsnių taikymą, taip pat to reglamento 4 straipsnio 1 dalies a punkte nustatyto skaidrumo principo taikymą tiek, kiek jo nuostatos atitinka Reglamento (ES) 2018/1725 14–20 straipsniuose nustatytas teises ir pareigas, jei:
|
a) |
naudojimasis tomis teisėmis keltų pavojų Komisijos priežiūros, tyrimo, vykdymo užtikrinimo ir stebėsenos veiklos pagal Reglamentą (ES) 2022/2065 tikslui, kaip numatyta Reglamento (ES) 2018/1725 25 straipsnio 1 dalies c ir g punktuose; |
|
b) |
naudojimasis tomis teisėmis ir pareigomis neigiamai paveiktų duomenų subjekto apsaugą arba kitų asmenų teisių ir laisvių apsaugą, kaip numatyta Reglamento (ES) 2018/1725 25 straipsnio 1 dalies h punkte; |
|
c) |
naudojimasis tomis teisėmis ir pareigomis keltų pavojų Komisijos bendradarbiavimui su valstybėmis narėmis, siekiant užtikrinti veiksmingą Reglamento (ES) 2022/2065 taikymą, kaip numatyta Reglamento (ES) 2018/1725 25 straipsnio 1 dalies b ir g punktuose. |
2. Prieš taikydama apribojimus esant 1 dalies c punkte nurodytoms aplinkybėms, Komisija konsultuojasi su atitinkama valstybe nare dėl galimų pagrindų taikyti apribojimus ir tų apribojimų būtinumo ir proporcingumo, išskyrus atvejus, kai tai keltų pavojų Komisijos veiklai.
3. Šio straipsnio 1 ir 2 dalys nedaro poveikio kitų Komisijos sprendimų, kuriais nustatomos vidaus taisyklės dėl informacijos teikimo duomenų subjektams ir tam tikrų teisių apribojimo pagal Reglamento (ES) 2018/1725 25 straipsnį, taikymui.
4. Prieš taikydama 1 dalyje nurodytus apribojimus, Komisija atlieka jų būtinumo ir proporcingumo kiekvienu konkrečiu atveju vertinimą ir jį dokumentuoja. Tie apribojimai negali viršyti to, kas išties būtina jų tikslams pasiekti.
4 straipsnis
Informacijos teikimas duomenų subjektams
1. Komisija savo interneto svetainėje paskelbia duomenų apsaugos pranešimą, kuriame visus duomenų subjektus informuoja apie jų asmens duomenų tvarkymo veiklą, kurią ji vykdo siekdama atlikti priežiūros, tyrimo, vykdymo užtikrinimo ir stebėsenos pagal Reglamentą (ES) 2022/2065 užduotis. Duomenų apsaugos pranešime pateikiama informacija apie galimą duomenų subjektų teisių apribojimą pagal 3 straipsnį. Pateikiamoje informacijoje nurodoma, kokios teisės gali būti apribojamos, tokių apribojimų taikymo pagrindai ir galima jų taikymo trukmė.
2. Komisija tinkamomis priemonėmis individualiai informuoja pranešėjus, informatorius, liudytojus ir, kai aktualu byloje, atskirus įmonės darbuotojus apie jų asmens duomenų tvarkymą.
3. Jei, vadovaudamasi 3 straipsniu, Komisija visiškai ar iš dalies apriboja 1 dalyje nurodytos informacijos teikimą, ji, laikydamasi šio sprendimo 7 straipsnio, fiksuoja ir registruoja apribojimo taikymo priežastis. Be to, Komisija informuoja duomenų subjektus apie jų teisę pateikti skundą Europos duomenų apsaugos priežiūros pareigūnui.
5 straipsnis
Duomenų subjektų teisė susipažinti su duomenimis, teisė reikalauti ištaisyti duomenis, teisė reikalauti juos ištrinti ir teisė reikalauti apriboti jų tvarkymą
1. Tais atvejais, kai Komisija visiškai arba iš dalies apriboja duomenų subjektų teisę susipažinti su duomenimis, teisę reikalauti ištaisyti duomenis, teisę reikalauti ištrinti duomenis arba teisę reikalauti apriboti duomenų tvarkymą, kaip atitinkamai nurodyta Reglamento (ES) 2018/1725 17–20 straipsniuose, ji savo atsakyme į susijusio duomenų subjekto prašymą leisti susipažinti su duomenimis, juos ištaisyti, ištrinti arba apriboti jų tvarkymą praneša jam apie šiuos aspektus:
|
a) |
taikomą apribojimą ir pagrindines jo taikymo priežastis; |
|
b) |
galimybę pateikti skundą Europos duomenų apsaugos priežiūros pareigūnui. |
2. Komisija gali atidėti informacijos apie apribojimo taikymo priežastis ir teisę pateikti skundą Europos duomenų apsaugos priežiūros pareigūnui pateikimą, jos nepateikti arba atsisakyti ją pateikti tol, kol dėl jos pateikimo nustatytas apribojimas neveikia. Komisija kiekvienu konkrečiu atveju vertina, ar tai pagrįsta. Kai tik nustatytas apribojimas vėl ima veikti, Komisija pateikia informaciją duomenų subjektui.
6 straipsnis
Pranešimas duomenų subjektams apie asmens duomenų saugumo pažeidimus
1. Tais atvejais, kai Komisija pagal Reglamento (ES) 2018/1725 35 straipsnio 1 dalį privalo pranešti apie asmens duomenų saugumo pažeidimą, ji išskirtinėmis aplinkybėmis gali visiškai arba iš dalies apriboti tokio pranešimo pateikimą. Ji užfiksuoja ir užregistruoja tokio apribojimo priežastis, teisinį jo pagrindą pagal 3 straipsnį ir jo būtinumo bei proporcingumo vertinimą. Tokie įrašai pateikiami Europos duomenų apsaugos priežiūros pareigūnui tuo metu, kai pranešama apie asmens duomenų saugumo pažeidimą.
2. Nebelikus apribojimo taikymo priežasčių, Komisija praneša atitinkamam duomenų subjektui apie asmens duomenų saugumo pažeidimą ir informuoja jį apie pagrindines apribojimo taikymo priežastis ir jo teisę pateikti skundą Europos duomenų apsaugos priežiūros pareigūnui.
3. Kai Komisija apie asmens duomenų saugumo pažeidimą praneša Europos duomenų apsaugos priežiūros pareigūnui pagal Reglamento (ES) 2018/1725 34 straipsnio 1 dalį, prie to pranešimo ji prideda pagal šio sprendimo 7 straipsnį padarytus įrašus.
7 straipsnis
Apribojimų fiksavimas ir registravimas
1. Komisija fiksuoja kiekvieno pagal šį sprendimą taikyto apribojimo priežastis, jo teisinius pagrindus, pavojų, kuriuos duomenų subjektų teisėms ir laisvėms gali kelti apribojimo taikymas, vertinimą ir apribojimo būtinumo ir proporcingumo vertinimą, atsižvelgdama į Reglamento (ES) 2018/1725 25 straipsnio 2 dalyje nustatytus elementus.
2. Įrašuose nurodoma, kaip atitinkamo duomenų subjekto naudojimasis savo teisėmis pakenktų vienam ar keliems Reglamento (ES) 2018/1725 25 straipsnio 1 dalies b, c, g ir h punktuose nurodytiems taikytiniems pagrindams.
3. Įrašai ir, kai taikytina, dokumentai, kuriuose išdėstytos pagrindinės faktinės ir teisinės aplinkybės, registruojami. Pagal prašymą jie pateikiami Europos duomenų apsaugos priežiūros pareigūnui.
4. Remdamasi šiuo sprendimu, Komisija rengia periodines ataskaitas apie apribojimų taikymą pagal Reglamento (ES) 2018/1725 25 straipsnį.
8 straipsnis
Apribojimų taikymo trukmė
1. 4, 5 ir 6 straipsniuose nurodyti apribojimai taikomi tol, kol išlieka juos taikyti pagrindžiančios priežastys, ir panaikinami iškart, kai tokių priežasčių nebelieka.
2. Kai apribojimo taikymo priežasčių nebelieka, Komisija apribojimą panaikina.
3. Be to, Komisija duomenų subjektą informuoja apie to apribojimo taikymo priežastis ir galimybę bet kuriuo metu pateikti skundą Europos duomenų apsaugos priežiūros pareigūnui arba teismine tvarka apskųsti apribojimo taikymą Europos Sąjungos Teisingumo Teismui.
4. 4, 5 ir 6 straipsniuose nurodytų apribojimų taikymą Komisija peržiūri kas šešis mėnesius ir pasibaigus bylos nagrinėjimui. Peržiūra apima apribojimo būtinumo ir proporcingumo vertinimą atsižvelgiant į atitinkamus Reglamento (ES) 2018/1725 25 straipsnio 2 dalyje išvardytus elementus.
9 straipsnis
Apsaugos priemonės ir duomenų saugojimas
1. Komisija įgyvendina apsaugos priemones, kad užkirstų kelią piktnaudžiavimui asmens duomenimis, kuriems taikomi ar galėtų būti taikomi apribojimai arba išimtys, neteisėtai prieigai prie jų ar jų perdavimui. Tokios apsaugos priemonės apima technines ir organizacines priemones, kaip antai:
|
a) |
aiškų funkcijų, pareigų, procedūros etapų ir prieigos teisių nustatymą; |
|
b) |
saugią elektroninę aplinką, kuri užtikrina, kad neįgalioti asmenys negalėtų neteisėtai arba atsitiktinai susipažinti su elektroniniais duomenimis ir kad tie duomenys nebūtų jiems perduoti; |
|
c) |
saugų popierinių dokumentų saugojimą ir tvarkymą, neviršijant to, kas išties būtina duomenų tvarkymo tikslui pasiekti; |
|
d) |
deramą apribojimų stebėseną ir periodinę jų taikymo peržiūrą. Peržiūra atliekama ne rečiau kaip kas šešis mėnesius ir pasibaigus bylos nagrinėjimui. |
2. Asmens duomenys saugomi pagal taikytinas Komisijos duomenų saugojimo taisykles, kurios turi būti nustatytos duomenų tvarkymo įrašuose, saugomuose pagal Reglamento (ES) 2018/1725 31 straipsnį. Pasibaigus saugojimo laikotarpiui asmens duomenys ištrinami, nuasmeninami arba perduodami į archyvus pagal Reglamento (ES) 2018/1725 13 straipsnį.
10 straipsnis
Komisijos duomenų apsaugos koordinatoriaus ir duomenų apsaugos pareigūno dalyvavimas
1. Prieš taikant bet kokius apribojimus, konsultuojamasi su Ryšių tinklų, turinio ir technologijų generalinio direktorato duomenų apsaugos koordinatoriumi ir jis patikrina, ar apribojimai atitinka šį sprendimą.
2. Kaskart, kai pagal šį sprendimą apribojamos duomenų subjektų teisės, apie tai be reikalo nedelsiant informuojamas Komisijos duomenų apsaugos pareigūnas. Duomenų apsaugos pareigūno prašymu jam suteikiama galimybė susipažinti su įrašais ir visais dokumentais, kuriuose išdėstytos pagrindinės faktinės ir teisinės aplinkybės.
3. Duomenų apsaugos pareigūnas gali prašyti peržiūrėti apribojimo taikymą ir turi būti raštu informuojamas apie tokios peržiūros rezultatus.
4. Kaskart, kai apribojamos 3 straipsnio 1 dalyje nurodytos teisės ir pareigos, Komisija dokumentuoja savo duomenų apsaugos pareigūno ir duomenų apsaugos koordinatoriaus dalyvavimą, be kita ko, tai, kokia informacija jiems pateikiama.
11 straipsnis
Įsigaliojimas
Šis sprendimas įsigalioja dvidešimtą dieną po jo paskelbimo Europos Sąjungos oficialiajame leidinyje.
Priimta Briuselyje 2025 m. kovo 31 d.
Komisijos vardu
Pirmininkė
Ursula VON DER LEYEN
(1) OL L 295, 2018 11 21, p. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj.
(2) 2022 m. spalio 19 d. Europos Parlamento ir Tarybos reglamentas (ES) 2022/2065 dėl bendrosios skaitmeninių paslaugų rinkos, kuriuo iš dalies keičiama Direktyva 2000/31/EB, (OL L 277, 2022 10 27, p. 1, ELI: http://data.europa.eu/eli/reg/2022/2065/oj).
ELI: http://data.europa.eu/eli/dec/2025/628/oj
ISSN 1977-0723 (electronic edition)