|
Europos Sąjungos |
LT L serija |
|
2026/1942 |
2026 8 14 |
EUROPOS CENTRINIO BANKO SPRENDIMAS (ES) 2026/1942
2026 m. liepos 30 d.
dėl asmens duomenų tvarkymo vykdant rizikos ribojimu pagrįstą kredito įstaigų priežiūrą (ECB/2026/18)
EUROPOS CENTRINIO BANKO VALDANČIOJI TARYBA,
atsižvelgdama į Sutartį dėl Europos Sąjungos veikimo,
atsižvelgdama į 2018 m. spalio 23 d. Europos Parlamento ir Tarybos reglamentą (ES) 2018/1725 dėl fizinių asmenų apsaugos Sąjungos institucijoms, organams, tarnyboms ir agentūroms tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo, kuriuo panaikinamas Reglamentas (EB) Nr. 45/2001 ir Sprendimas Nr. 1247/2002/EB (1), ypač į jo 28 straipsnį,
atsižvelgdama į 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentą (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) (2), ypač į jo 26 straipsnį,
atsižvelgdama į 2013 m. spalio 15 d. Tarybos reglamentą (ES) Nr. 1024/2013, kuriuo Europos Centriniam Bankui pavedami specialūs uždaviniai, susiję su rizikos ribojimu pagrįstos kredito įstaigų priežiūros politika (3), ypač į jo 4 straipsnio 3 dalį ir 6 straipsnio 1 ir 7 dalis,
kadangi:
|
(1) |
Europos Centrinis Bankas (ECB) ir kiekviena nacionalinė kompetentinga institucija (NKI) kartu sudaro Bendrą priežiūros mechanizmą (BPM). ECB ir NKI vykdo priežiūros uždavinius, susijusios su rizikos ribojimu pagrįsta kredito įstaigų priežiūra pagal Reglamentą (ES) Nr. 1024/2013. Vykdydami tuos priežiūros uždavinius, ECB ir NKI gali tvarkyti asmens duomenis; |
|
(2) |
tvarkydami asmens duomenis priežiūros uždaviniams vykdyti, ECB ir NKI kartu nustato duomenų tvarkymo tikslus ir priemones. Asmens duomenų tvarkymo tikslai bendrai nustatomi organizuojant darbą BPM, kuriam būdingas ECB ir NKI bendradarbiavimas; |
|
(3) |
todėl ECB ir kiekviena NKI, kiek tai susiję su asmens duomenų tvarkymo operacijomis, atliekamomis vykdant priežiūros uždavinius, turi būti laikomi bendrais duomenų valdytojais, kaip tai suprantama Reglamento (ES) 2018/1725 28 straipsnio 1 dalyje, kiek tai susiję su ECB, ir Reglamento (ES) 2016/679 26 straipsnio 1 dalyje, kiek tai susiję su NKI; |
|
(4) |
Reglamento (ES) 2018/1725 28 straipsnio 1 dalyje ir Reglamento (ES) 2016/679 26 straipsnio 1 dalyje nustatyta, kad bendri duomenų valdytojai tarpusavio susitarimu turi nustatyti savo atitinkamą atsakomybę už atitinkamai Reglamente (ES) 2018/1725 ir Reglamente (ES) 2016/679 nustatytų pareigų vykdymą. Siekiant užtikrinti veiksmingą ir nuoseklų BPM, už kurį ECB yra atsakingas pagal Reglamento (ES) Nr. 1024/2013 6 straipsnio 1 dalį, veikimą ir skaidrumą bei teisinį tikrumą, tikslinga, kad tokia tvarka būtų nustatyta ECB sprendimu, priimtu konsultuojantis su NKI pagal Reglamento (ES) Nr. 1024/2013 6 straipsnio 1 ir 7 dalis; |
|
(5) |
bendri duomenų valdytojai turėtų tvarkyti asmens duomenis šių priežiūros uždavinių tikslais: a) kompetencijos ir tinkamumo procedūrų svarbių prižiūrimų subjektų atveju; b) leidimų procedūrų; c) nuolatinės svarbių prižiūrimų subjektų priežiūros; d) vykdymo užtikrinimo ir sankcijų, išskyrus tam tikras konkrečias procedūras; e) svarbių prižiūrimų subjektų patikrinimų vietoje; f) mažiau svarbių prižiūrimų subjektų priežiūros stebėsenos ir g) mažiau svarbių prižiūrimų subjektų priežiūros; |
|
(6) |
kiekviena NKI turėtų būti vienintelė duomenų valdytoja, kaip nurodyta toliau: kai asmens duomenys tvarkomi vykdant procedūras pagal Reglamento (ES) Nr. 1024/2013 18 straipsnio 5 dalį – nuo to momento, kai ECB informuoja NKI, kad NKI pradėtų procesą; vykdant procedūras pagal Europos Centrinio Banko reglamento (ES) Nr. 468/2014 (ECB/2014/17) (4) 136 straipsnį – nuo to momento, kai ECB informuoja NKI apie savo prašymą; ir kai asmens duomenų tvarkymas remiasi kitu teisiniu pagrindu, o ne Reglamentu (ES) Nr. 1024/2013. Tvarkant asmens duomenis, susijusius su pranešimais apie Sąjungos arba nacionalinės teisės aktų, susijusių su rizikos ribojimu pagrįsta kredito įstaigų priežiūra, pažeidimus, pateiktais naudojantis ECB arba NKI informavimo apie pažeidimus mechanizmu, atitinkamai ECB arba NKI turėtų būti vieninteliai duomenų valdytojai; |
|
(7) |
siekiant laikytis Reglamento (ES) 2018/1725 28 straipsnio 2 dalies ir Reglamento (ES) 2016/679 26 straipsnio 2 dalies, šiame sprendime turėtų būti nustatytos atitinkamos bendrų duomenų valdytojų funkcijos bei santykiai duomenų subjektų atžvilgiu ir reglamentuojama, kaip bendri duomenų valdytojai sudaro galimybę duomenų subjektui susipažinti su esminėmis tokio susitarimo nuostatomis; |
|
(8) |
darbas Bendrame priežiūros mechanizme yra organizuotas taip, kad įprastai tik du arba keli bendri duomenų valdytojai vykdo priežiūros uždavinį prižiūrimo subjekto atžvilgiu ir atlieka susijusias asmens duomenų tvarkymo operacijas. Todėl nustatant atitinkamas bendrų duomenų valdytojų pareigas pagal Reglamento (ES) 2018/1725 28 straipsnio 1 dalį arba Reglamento (ES) 2016/679 26 straipsnio 1 dalį pagrįstai turi būti atsižvelgiama į tai, kurie bendri duomenų valdytojai vykdo konkretų priežiūros uždavinį, susijusį su prižiūrimu subjektu. Šis metodas, nustatant atitinkamas bendrų duomenų valdytojų pareigas, yra ypač aktualus tais atvejais, kai duomenų subjektui teikiama informacija, nagrinėjami duomenų subjektų prašymai ir pranešama priežiūros institucijoms apie asmens duomenų, kuriuos tvarkė tas bendras duomenų valdytojas, pažeidimus; |
|
(9) |
asmens duomenų saugumo pažeidimus turėtų valdyti atsakingas bendras duomenų valdytojas. Mažai tikėtinu atveju, kai bendas duomenų valdytojas negali būti skubiai nustatytas, visi bendri duomenų valdytojai turėtų būti atsakingi už asmens duomenų saugumo pažeidimo valdymą. Tokiu atveju tikslinga, kad visi bendri duomenų valdytojai koordinuotų tarpusavio veiksmus, siekdami įvykdyti savo atitinkamas pranešimo priežiūros institucijai pareigas ir informavimo pareigas duomenų subjekto atžvilgiu pagal Reglamentą (ES) 2018/1725 ar Reglamentą (ES) 2016/679. Kai duomenų subjektui pranešama apie asmens duomenų saugumo pažeidimą, tai turi būti padaryta veiksmingai, kad būtų išvengta daugybinių ar nenuoseklių pranešimų. Apie visus asmens duomenų saugumo pažeidimus ECB visada turėtų pranešti Europos duomenų apsaugos priežiūros pareigūnui, nebent tikėtina, kad asmens duomenų saugumo pažeidimas nesukels pavojaus fizinių asmenų teisėms ir laisvėms; |
|
(10) |
kiekvienas bendras duomenų valdytojas individualiai tvarko duomenų tvarkymo veiklos, už kurią jis atsako, įrašus, nustato laikotarpius, kuriais asmens duomenys bus saugomi, nusprendžia apriboti duomenų subjektų teises, kai tai būtina ir proporcinga, arba taikyti išimtis pagal Reglamento (ES) 2018/1725 16 straipsnio 5 dalį arba Reglamento (ES) 2016/679 14 straipsnio 5 dalį, identifikuoja ir vertina asmens duomenų perdavimo į trečiąją valstybę arba tarptautinei organizacijai teisėtumą, būtinumą ir proporcingumą, ir pasitelkia duomenų tvarkytojus, tvarkančius asmens duomenis jų vardu; |
|
(11) |
už žalą, patirtą dėl atitinkamai Reglamento (ES) 2018/1725 arba Reglamento (ES) 2016/679 pažeidimo, bendri duomenų valdytojai atsako pagal Reglamento (ES) 2018/1725 65 straipsnį, susijusį su ECB, ir Reglamento (ES) 2016/679 82 straipsnį, susijusį su kiekviena NKI. Kiekvienas iš bendrų duomenų valdytojų yra solidariai atsakingas duomenų subjektams, todėl reikėtų reglamentuoti sumokėtos kompensacijos paskirstymą tarp bendrų duomenų valdytojų; |
|
(12) |
šis sprendimas neturėtų turėti įtakos kitų Sąjungos teisės aktų, kuriais nustatomos ECB turimos priežiūros informacijos perdavimo Sąjungos institucijoms ir įstaigoms bei nacionaliniams ir tarptautiniams teismams ir institucijoms taisyklės, taikymui, |
PRIĖMĖ ŠĮ SPRENDIMĄ:
1 straipsnis
Dalykas ir taikymo sritis
1. Šiame sprendime nustatomas atitinkamų vaidmenų ir atsakomybės paskirstymas tarp bendrų duomenų valdytojų, t. y. ECB ir NKI, kad būtų laikomasi Reglamento (ES) 2018/1725, kiek tai susiję su ECB, ir Reglamento (ES) 2016/679, kiek tai susiję su NKI, kai tvarkomi asmens duomenys vykdant 2 dalyje išvardytus priežiūros uždavinius.
2. Šis sprendimas taikomas tvarkant asmens duomenis, kai vykdomi šie priežiūros uždaviniai:
|
a) |
svarbių prižiūrimų subjektų kompetencijos ir tinkamumo procedūros; |
|
b) |
leidimų procedūros; |
|
c) |
svarbių prižiūrimų subjektų nuolatinė priežiūra; |
|
d) |
vykdymo užtikrinimas ir sankcijos, išskyrus asmens duomenų tvarkymą, kurį atlieka NKI, veikiančios pagal Reglamento (ES) Nr. 1024/2013 18 straipsnio 5 dalį, nuo to momento, kai ECB praneša NKI apie savo reikalavimą pradėti procedūras, ir kai vykdomos procedūros pagal Reglamento (ES) Nr. 468/2014 (ECB/2014/17) 136 straipsnį, nuo to momento, kai ECB praneša NKI apie savo prašymą; |
|
e) |
svarbių prižiūrimų subjektų patikrinimai vietoje; |
|
f) |
mažiau svarbių prižiūrimų subjektų priežiūros stebėsena; |
|
g) |
mažiau svarbių prižiūrimų subjektų priežiūra. |
Kiekvieno priežiūros uždavinio atveju duomenų tvarkymo dalykas, pobūdis ir tikslas, duomenų tvarkymo teisinis pagrindas, atitinkami duomenų subjektai ir tvarkomų asmens duomenų kategorijos nustatyti prieduose.
3. Šis sprendimas netaikomas tvarkant asmens duomenis, kai tai susiję su pranešimais apie Sąjungos ar nacionalinės teisės aktų, susijusių su rizikos ribojimu pagrįsta kredito įstaigų priežiūra, pažeidimus, kai šie pranešimai pateikiami per ECB arba NKI informavimo apie pažeidimus mechanizmą. Jis taip pat netaikomas tais atvejais, kai NKI tvarko asmens duomenis remdamosi kitu teisiniu pagrindu nei Reglamentas (ES) Nr. 1024/2013.
4. Šis sprendimas nepažeidžia kitų Sąjungos teisės aktų, kuriais nustatomos ECB turimos priežiūros informacijos perdavimo Sąjungos institucijoms ir įstaigoms bei nacionaliniams ir tarptautiniams teismams ir institucijoms taisyklės.
2 straipsnis
Apibrėžtys
Jei nenurodyta kitaip, šiame sprendime vartojamos Reglamente (ES) Nr. 1024/2013 ir Reglamente (ES) Nr. 468/2014 (ECB/2014/17) nustatytos apibrėžtys kartu su šiomis apibrėžtimis:
1) duomenų tvarkymas – duomenų tvarkymas, kaip apibrėžta Reglamento (ES) 2018/1725 3 straipsnio 3 punkte arba Reglamento (ES) 2016/679 4 straipsnio 2 punkte;
2) asmens duomenys – asmens duomenys, kaip apibrėžta Reglamento (ES) 2018/1725 3 straipsnio 1 punkte arba Reglamento (ES) 2016/679 4 straipsnio 1 punkte;
3) nacionalinė kompetentinga institucija (NKI) – nacionalinė kompetentinga institucija, kaip apibrėžta Reglamento (ES) Nr. 468/2014 (ECB/2014/17) 2 straipsnio 9 punkte;
4) priežiūros uždavinys – pagal Reglamento (ES) Nr. 1024/2013 4 straipsnio 1 ir 2 dalis ECB pavestas uždavinys, vykdomas pagal to reglamento 6 straipsnį;
5) duomenų valdytojas – duomenų valdytojas, kaip apibrėžta Reglamento (ES) 2018/1725 3 straipsnio 8 punkte arba Reglamento (ES) 2016/679 4 straipsnio 7 punkte;
6) bendras duomenų valdytojas – bendras duomenų valdytojas, kaip numatyta Reglamento (ES) 2018/1725 28 straipsnio 1 dalyje arba Reglamento (ES) 2016/679 26 straipsnio 1 dalyje;
7) duomenų tvarkytojas – duomenų tvarkytojas, kaip apibrėžta Reglamento (ES) 2018/1725 3 straipsnio 12 punkte arba Reglamento (ES) 2016/679 4 straipsnio 8 punkte;
8) Sąjungos institucijos ir organai – Sąjungos institucijos ir organai, kaip apibrėžta Reglamento (ES) 2018/1725 3 straipsnio 10 punkte;
9) pranešimas apie duomenų apsaugą – dokumentas, kuriuo duomenų subjektams pateikiama informacija pagal Reglamento (ES) 2018/1725 15 arba 16 straipsnį arba Reglamento (ES) 2016/679 13 arba 14 straipsnį;
10) duomenų subjekto prašymas – vienam ar keliems bendriems duomenų valdytojams pateiktas duomenų subjekto prašymas, kurį pateikdamas duomenų subjektas naudojasi bet kuria savo teise pagal Reglamento (ES) 2018/1725 III skyrių arba Reglamento (ES) 2016/679 III skyrių;
11) asmens duomenų saugumo pažeidimas – asmens duomenų saugumo pažeidimas, kaip apibrėžta Reglamento (ES) 2018/1725 3 straipsnio 16 punkte arba Reglamento (ES) 2016/679 4 straipsnio 12 punkte;
12) priežiūros institucija – nacionalinė priežiūros institucija, kaip apibrėžta Reglamento (ES) 2018/1725 3 straipsnio 22 punkte, priežiūros institucija, kaip apibrėžta Reglamento (ES) 2016/679 4 straipsnio 21 punkte, arba Europos duomenų apsaugos priežiūros pareigūnas;
13) buveinės valstybė narė – valstybė narė, kurioje įstaigai buvo išduotas veiklos leidimas;
14) priimančioji valstybė narė – valstybė narė, kurioje kredito įstaiga turi filialą arba kurioje ji teikia paslaugas.
3 straipsnis
Informacijos teikimas duomenų subjektui
1. Bendras duomenų valdytojas, kuris pradeda tvarkyti asmens duomenis, įskaitant asmens duomenų rinkimą, pateikia duomenų subjektui informaciją, kurios reikalaujama atitinkamai pagal Reglamento (ES) 2018/1725 15 ir 16 straipsnius arba Reglamento (ES) 2016/679 13 ir 14 straipsnius ir Reglamento (ES) 2018/1725 28 straipsnio 2 dalies antrą sakinį arba Reglamento (ES) 2016/679 26 straipsnio 2 dalies antrą sakinį. Tas bendras duomenų valdytojas yra:
|
a) |
ECB – jei asmens duomenys teikiami per Informacijos valdymo sistemos (IVS) portalą; |
|
b) |
visais kitais gautų asmens duomenų atvejais:
|
2. Kiekvienas bendras duomenų valdytojas vykdo 1 dalyje nurodytą pareigą ir, be to, savo interneto svetainėje paskelbia pranešimą apie duomenų apsaugą.
3. Bendri duomenų valdytojai koordinuoja veiksmus ir susitaria dėl duomenų subjektui pagal atitinkamai Reglamento (ES) 2018/1725 28 straipsnio 2 dalies antrą sakinį ir Reglamento (ES) 2016/679 26 straipsnio 2 dalies antrą sakinį teiktinos nuoseklaus arba net identiško turinio informacijos.
4 straipsnis
Duomenų subjekto prašymų nagrinėjimas
1. Duomenų subjektai gali naudotis savo teisėmis pagal Reglamentą (ES) 2018/1725 arba Reglamentą (ES) 2016/679, atsižvelgiant į tai, kuris iš jų taikomas, kiekvieno iš bendrų duomenų valdytojų atžvilgiu. Kiekvienas bendras duomenų valdytojas savo pranešime apie duomenų apsaugą savo interneto svetainėje nurodo savo kontaktinį centrą ir kiekvieno iš kitų bendrų duomenų valdytojų kontaktinį centrą.
2. Bendras duomenų valdytojas, atsakingas už duomenų subjekto prašymo nagrinėjimą, yra:
|
a) |
svarbių prižiūrimų subjektų kompetencijos ir tinkamumo procedūrų atveju – atitinkama NKI pagal Reglamento (ES) Nr. 468/2014 (ECB/2014/17) 93 ir 94 straipsnius, kol kompetencijos ir tinkamumo procedūros vertinimas bus priskirtas ECB, o vėliau – ECB; |
|
b) |
leidimų procedūrų atveju:
|
|
c) |
nuolatinės svarbių prižiūrimų subjektų priežiūros atveju – ECB; |
|
d) |
vykdymo užtikrinimo ir sankcijų atveju – ECB; |
|
e) |
svarbių prižiūrimų subjektų patikrinimų vietoje atveju – ECB; |
|
f) |
mažiau svarbių prižiūrimų subjektų priežiūros stebėsenos atveju – ECB; |
|
g) |
mažiau svarbių prižiūrimų subjektų priežiūros atveju:
|
3. Bendras duomenų valdytojas, gavęs pagal 2 dalį atsakingo bendro duomenų valdytojo prašymą, skubiai ir veiksmingai padeda jam nagrinėti bet kokius duomenų subjekto prašymus 4 dalyje nustatyta tvarka.
4. Nagrinėjant duomenų subjektų prašymus taikomos šios taisyklės:
|
a) |
duomenų subjekto prašymą gavęs bendras duomenų valdytojas nedelsdamas išsiunčia duomenų subjektui gavimo patvirtinimą. Jei duomenų subjekto prašymas nepatenka į jo atsakomybės sritį, kaip nustatyta pagal 2 dalį, duomenų subjekto prašymą gavęs bendras duomenų valdytojas perduoda jį bendram duomenų valdytojui, faktiškai atsakingam už to prašymo nagrinėjimą pagal 2 dalį; |
|
b) |
jei bendras duomenų valdytojas, kuriam perduotas duomenų subjekto prašymas, patvirtina, kad jis yra bendras duomenų valdytojas, atsakingas už to prašymo nagrinėjimą pagal 2 dalį, duomenų subjekto prašymą gavęs bendras duomenų valdytojas informuoja duomenų subjektą apie duomenų subjekto prašymo perdavimą tam bendram duomenų valdytojui; |
|
c) |
bet koks nesutarimas dėl to, kuris bendras duomenų valdytojas yra atsakingas pagal 2 dalį, sprendžiamas bendro duomenų valdytojo, kuris gavo duomenų subjekto prašymą, bendro duomenų valdytojo, kuriam buvo perduotas duomenų subjekto prašymas, ir bet kurio kito bendro duomenų valdytojo, kuris, bendro duomenų valdytojo, kuriam buvo perduotas prašymas, nuomone, yra atsakingas pagal 2 dalį, posėdyje. Po to posėdžio bendras duomenų valdytojas, gavęs duomenų subjekto prašymą, informuoja duomenų subjektą apie duomenų subjekto prašymo perdavimą bendram duomenų valdytojui, kuris patvirtino, kad yra atsakingas pagal 2 dalį. Jei bendras duomenų valdytojas, kuris gavo duomenų subjekto prašymą, yra pagal 2 dalį atsakingas bendras duomenų valdytojas, tačiau duomenų subjekto prašymas taip pat susijęs su kitais 2 dalies a–g punktuose nurodytais priežiūros uždaviniais, tas bendras duomenų valdytojas prašo kito bendro duomenų valdytojo ar bendrų duomenų valdytojų pagalbos pagal 3 dalį; |
|
d) |
pagal 2 dalį atsakingas bendras duomenų valdytojas nusiunčia galutinį atsakymą duomenų subjektui, jei aktualu, įtraukęs bet kurių kitų bendrų duomenų valdytojų pagal c punktą pateiktą informaciją. |
5 straipsnis
Procedūra, susijusi su asmens duomenų saugumo pažeidimais
1. Bendras duomenų valdytojas, sužinojęs apie asmens duomenų saugumo pažeidimą, nedelsdamas ir ne vėliau kaip per 24 valandas nuo sužinojimo apie įvykusį asmens duomenų saugumo pažeidimą, praneša apie šį pažeidimą visiems kitiems bendriems duomenų valdytojams.
2. Bendras duomenų valdytojas, kuris įvykdė asmens duomenų saugumo pažeidimą arba kuriam asmens duomenų saugumo pažeidimas priskirtinas, įskaitant pažeidimus, kuriuos padarė jo duomenų tvarkytojai ar pagalbiniai duomenų tvarkytojai (arba jiems toks pažeidimas yra priskirtinas), yra atsakingas už to asmens duomenų saugumo pažeidimo valdymą pagal atitinkamai Reglamentą (ES) 2018/1725 arba Reglamentą (ES) 2016/679. Jei per 24 valandas nuo tada, kai buvo gautas 1 dalyje nurodytas pranešimas apie asmens duomenų saugumo pažeidimą, neįmanoma nustatyti, kuris bendras duomenų valdytojas yra atsakingas, visi bendri duomenų valdytojai yra atsakingi už asmens duomenų saugumo pažeidimo valdymą.
3. Pagal 2 dalį atsakingas bendras duomenų valdytojas, jei tinkama, visų pirma praneša savo priežiūros institucijai ir informuoja duomenų subjektą apie asmens duomenų saugumo pažeidimą. ECB, net ir tais atvejais, kai jis nėra atsakingas bendras duomenų valdytojas, apie asmens duomenų saugumo pažeidimą taip pat praneša Europos duomenų apsaugos priežiūros pareigūnui, nebent tikėtina, kad asmens duomenų saugumo pažeidimas nesukels pavojaus fizinių asmenų teisėms ir laisvėms.
4. Pagal 2 dalį atsakingas bendras duomenų valdytojas nedelsdamas informuoja visus kitus bendrus duomenų valdytojus apie a) priemones, kurių bendras duomenų valdytojas ėmėsi, siekdamas sušvelninti riziką, kylančią iš asmens duomenų saugumo pažeidimo; ir b) tai, ar apie duomenų saugumo pažeidimą buvo ar bus pranešta priežiūros institucijai ir duomenų subjektui.
6 straipsnis
Asmens duomenų tvarkymo saugumas
1. Atitinkamai pagal Reglamento (ES) 2018/1725 33 straipsnį ir Reglamento (ES) 2016/679 32 straipsnį bendri duomenų valdytojai įgyvendina tinkamas technines ir organizacines priemones, kad užtikrintų tvarkomų asmens duomenų saugumą. Vertindami tinkamo lygio saugumą, bendri duomenų valdytojai atsižvelgia į techninių galimybių išsivystymo lygį, įgyvendinimo sąnaudas bei duomenų tvarkymo pobūdį, aprėptį, kontekstą ir tikslus, taip pat duomenų subjektams kylančius pavojus.
2. Kiekvienas bendras duomenų valdytojas, tvarkantis ir administruojantis IT sistemą, naudojamą asmens duomenims tvarkyti, nustato ir įgyvendina arba užtikrina, kad duomenų tvarkytojas nustatytų ir įgyvendintų su tokia sistema susijusias tinkamas technines ir organizacines priemones.
3. Bendri duomenų valdytojai suteikia prieigą prie asmens duomenų, tvarkomų pagal šį sprendimą, tik jiems pavaldiems fiziniams asmenims ir tik tiek, kiek tai būtina prieduose nustatytiems duomenų tvarkymo tikslams pasiekti.
4. Bendri duomenų valdytojai užtikrina, kad asmens duomenis tvarkyti įgalioti asmenys būtų įsipareigoję užtikrinti konfidencialumą arba jiems būtų taikoma atitinkama teisės aktais nustatyta konfidencialumo prievolė.
7 straipsnis
Poveikio duomenų apsaugai vertinimai
1. Bendri duomenų valdytojai susitaria, ar reikia atlikti poveikio duomenų apsaugai vertinimą ir kuris iš bendrų duomenų valdytojų parengia poveikio duomenų apsaugai vertinimo projektą.
2. Poveikio duomenų apsaugai vertinimas gali būti laikomas galutiniu tik tuo atveju, jei jį patvirtino visi bendri duomenų valdytojai.
3. Pagrįstais atvejais, pavyzdžiui, kai bendri duomenų valdytojai nedalyvauja tuose pačiuose duomenų tvarkymo operacijos etapuose, bendri duomenų valdytojai atlieka atskirą konkretaus duomenų tvarkymo operacijos etapo, kuriame jie dalyvauja, poveikio duomenų apsaugai vertinimą.
4. Kai iš poveikio duomenų apsaugai vertinimo paaiškėja, kad, nesant apsaugos priemonių, saugumo priemonių ir mechanizmų, skirtų pavojui mažinti, dėl duomenų tvarkymo kiltų didelis pavojus fizinių asmenų teisėms ir laisvėms, ir bendras duomenų valdytojas, atsakingas už projekto parengimą pagal 1 dalį, laikosi nuomonės, jog šis pavojus negali būti sumažintas pagrįstomis priemonėmis atsižvelgiant į turimas technologijas ir įgyvendinimo sąnaudas, tas duomenų valdytojas konsultuojasi su savo priežiūros institucija. Tokiu atveju ECB, net jei jis ir nėra bendras duomenų valdytojas, atsakingas už projekto parengimą pagal 1 dalį, taip pat konsultuojasi su Europos duomenų apsaugos priežiūros pareigūnu pagal Reglamento (ES) 2018/1725 40 straipsnį.
8 straipsnis
Kitos bendrų duomenų valdytojų pareigos
1. Nedarant poveikio bendriems duomenų valdytojams taikomoms pareigoms pagal Reglamentą (ES) 2018/1725, Reglamentą (ES) 2016/679 arba nacionalinės teisės aktus, kiekvienas bendras duomenų valdytojas:
|
a) |
nustato asmens duomenų saugojimo laikotarpius pagal taikomus duomenų apsaugos teisės aktus; |
|
b) |
nusprendžia apriboti duomenų subjektų teisių taikymą, kai tai būtina ir proporcinga, laikantis taikytinų duomenų apsaugos taisyklių, įskaitant bendro duomenų valdytojo priimtas vidaus taisykles arba nacionalinės teisės aktus, atitinkamai laikantis Reglamento (ES) 2018/1725 arba Reglamento (ES) 2016/679, arba taikyti išimtis atitinkamai pagal Reglamento (ES) 2018/1725 16 straipsnio 5 dalį arba Reglamento (ES) 2016/679 14 straipsnio 5 dalį; |
|
c) |
nustato ir įvertina asmens duomenų perdavimo į trečiąją valstybę arba tarptautinei organizacijai teisėtumą, būtinumą ir proporcingumą ir vykdo savo pareigas pagal atitinkamai Reglamento (ES) 2018/1725 V skyrių arba Reglamento (ES) 2016/679 V skyrių; |
|
d) |
pasitelkia tik tuos duomenų tvarkytojus, kurie suteikia pakankamas garantijas, kad bus įgyvendintos tinkamos techninės ir organizacinės priemonės atitinkamai pagal Reglamento (ES) 2018/1725 29 straipsnį ir Reglamento (ES) 2016/679 28 straipsnį; |
|
e) |
kitiems bendriems duomenų valdytojams pateikia duomenų tvarkytojų, kuriuos tas bendras duomenų valdytojas pasitelkė asmens duomenims tvarkyti vykdant 1 straipsnio 2 dalyje išvardytus priežiūros uždavinius, sąrašą. |
2. Bendri duomenų valdytojai praneša vieni kitiems bet kokią svarbią informaciją, susijusią su 1 dalyje nurodytų pareigų vykdymu, tinkamai atsižvelgdami į taikytiną konfidencialumo režimą.
9 straipsnis
Atitiktis ir dokumentai
1. Kiekvienas iš bendrų duomenų valdytojų laikosi duomenų apsaugos bendrųjų principų, nustatytų atitinkamai Reglamento (ES) 2018/1725 4 straipsnyje arba Reglamento (ES) 2016/679 5 straipsnyje.
2. Kiekvienas bendras duomenų valdytojas saugo duomenų tvarkymo veiklos, už kurią jis yra atsakingas, įrašus ir saugo informaciją, būtiną jo atitikčiai šiam sprendimui įrodyti.
10 straipsnis
Bendrų duomenų valdytojų bendradarbiavimas
Bendri duomenų valdytojai teikia vieni kitiems pagalbą, būtiną, kad kiekvienas iš jų galėtų laikytis atitinkamai Reglamento (ES) 2018/1725 arba Reglamento (ES) 2016/679 ir šio sprendimo reikalavimų per laikotarpį, suderinamą su tuose reglamentuose nustatytais reikalavimais.
11 straipsnis
Kompensacijos paskirstymas
Bendri duomenų valdytojai tarpusavyje susitaria dėl kompensacijos, kurią vienas (ar daugiau) iš jų sumokėjo atlygindamas žalą, patirtą dėl Reglamento (ES) 2018/1725 ar Reglamento (ES) 2016/679 pažeidimo, paskirstymo atsižvelgiant į faktinį atsakomybės laipsnį. Bendras duomenų valdytojas, įrodęs, kad jis visiškai nėra atsakingas už įvykį, dėl kurio kyla atsakomybė, atleidžiamas nuo tokio jo ir kitų bendrų duomenų valdytojų susitarimo ir turi teisę iš faktiškai atsakingo bendro duomenų valdytojo susigrąžinti sumokėtos kompensacijos dalį.
12 straipsnis
Ginčų sprendimas
1. Kilus ginčui dėl kompensacijos, kurią vienas iš bendrų duomenų valdytojų sumokėjo atlygindamas žalą, patirtą dėl Reglamento (ES) 2018/1725 ar Reglamento (ES) 2016/679 pažeidimo, paskirstymo, įsteigiama nepriklausoma komisija ginčui spręsti.
2. Bet kuris iš bendrų duomenų valdytojų gali informuoti apie ginčą vieną ar daugiau bendrų duomenų valdytojų ir paskirti komisijos narį. Kiekvienas bendras duomenų valdytojas, kuriam buvo pranešta apie ginčą, paskiria savo komisijos narį per dvi savaites nuo pranešimo gavimo dienos. Bendras duomenų valdytojas, kuris pranešė apie ginčą, ir bendri duomenų valdytojai, kuriems pranešta apie ginčą, laikomi ginčo šalimis.
3. Nepriklausomą komisiją sudaro nelyginis narių skaičius ir ją sudaro pagal 2 dalį paskirti komisijos nariai ir šių narių bendrai paskirti vienas ar du komisijos nariai. Bendrai paskirtas komisijos narys ar nariai eina pirmininko pareigas arba atitinkamai pirmininko ir pirmininko pavaduotojo pareigas, atsižvelgiant į jų turimą darbo stažą, ir jiems atlyginama iš vienodo dydžio įnašų, kuriuos įneša visos ginčo šalys. Bendrai paskirtas komisijos narys ar nariai yra nepriklausomi nuo ginčo šalių. Pirmininkas praneša visą komisijos sudėtį ECB Pirmininkui.
4. Nepriklausoma komisija dirba vadovaudamasi nešališkumo ir lygybės principais, taip pat teisės būti išklausytiems principo.
5. Per tris mėnesius nuo tos dienos, kai ECB Pirmininkui pranešta apie visą komisijos sudėtį, nepriklausoma komisija siekia priimti motyvuotą rekomendaciją dėl ginčo sprendimo. Rekomendacija nesaisto ginčo šalių ir gali būti pateikta kaip įrodymas teismo proceso metu.
13 straipsnis
Peržiūra
Siekdama užtikrinti, kad bendrų duomenų valdytojų atsakomybė už atitinkamai Reglamente (ES) 2018/1725 ir Reglamente (ES) 2016/679 nustatytų pareigų vykdymą būtų nustatoma veiksmingai, Valdančioji taryba peržiūri šiame sprendime nustatytą tvarką ne vėliau kaip per penkerius metus nuo šio sprendimo įsigaliojimo dienos.
14 straipsnis
Įsigaliojimas
Šis sprendimas įsigalioja tą dieną, kai apie jį pranešama adresatams.
15 straipsnis
Adresatai
Šis sprendimas skirtas dalyvaujančių valstybių narių nacionalinėms kompetentingoms institucijoms.
Priimta Frankfurte prie Maino 2026 m. liepos 30 d.
ECB Pirmininkė
Christine LAGARDE
(1) OL L 295, 2018 11 21, p. 39, ELI:http://data.europa.eu/eli/dec/2018/1725/oj.
(2) OL L 119, 2016 5 4, p. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj.
(3) OL L 287, 2013 10 29, p. 63, ELI: http://data.europa.eu/eli/reg/2013/1024/oj.
(4) 2014 m. balandžio 16 d. Europos Centrinio Banko reglamentas (ES) Nr. 468/2014, kuriuo sukuriama Europos Centrinio Banko, nacionalinių kompetentingų institucijų ir nacionalinių paskirtųjų institucijų bendradarbiavimo Bendrame priežiūros mechanizme struktūra (BPM pagrindų reglamentas) (ECB/2014/17) (OL L 141, 2014 5 14, p. 1, ELI: http://data.europa.eu/eli/reg/2014/468/oj).
(5) 2013 m. birželio 26 d. Europos Parlamento ir Tarybos direktyva 2013/36/ES dėl galimybės verstis kredito įstaigų veikla ir dėl riziką ribojančios kredito įstaigų ir investicinių įmonių priežiūros, kuria iš dalies keičiama Direktyva 2002/87/EB ir panaikinamos direktyvos 2006/48/EB bei 2006/49/EB (OL L 176, 2013 6 27, p. 338, ELI: http://data.europa.eu/eli/dir/2013/36/oj).
I PRIEDAS
Kompetencijos ir tinkamumo vertinimai
1. DUOMENŲ TVARKYMO DALYKAS, POBŪDIS IR TIKSLAS
ECB, bendradarbiaudamas su NKI, atlieka paskirtųjų asmenų tinkamumo eiti pareigas, susijusias su atsakomybe už svarbių prižiūrimų subjektų valdymą ir priežiūrą, pavyzdžiui, valdymo organo narių ir pagrindines funkcijas atliekančių asmenų, taip pat kitas pareigas einančių asmenų, nurodytų nacionalinėje teisėje, kuria į nacionalinę teisę perkeliama Direktyva 2013/36/ES, filialų vadovų ir tam tikrų kitų asmenų, atsakingų už svarbių prižiūrimų subjektų ar jų filialų valdymą, vertinimus ir pakartotinius vertinimus (toliau – kompetencijos ir tinkamumo procedūra).
Vykdant kompetencijos ir tinkamumo procedūras, asmens duomenys tvarkomi šiais tikslais:
|
a) |
vertinant, ar paskirtieji asmenys atitinka kompetencijos ir tinkamumo kriterijus; |
|
b) |
atliekant pakartotinius vertinimus siekiant užtikrinti, kad kompetencijos ir tinkamumo reikalavimų būtų nuolat laikomasi, ir, jei reikalavimų nesilaikoma, pašalinti atitinkamus narius iš svarbaus prižiūrimo subjekto valdymo organo; |
|
c) |
vertinant prašymus leisti eiti papildomas valdymo organo narių nevykdomųjų direktorių pareigas, taip pat vertinant prašymus vienu metu eiti priežiūros funkciją atliekančio valdymo organo pirmininko ir vykdomojo direktoriaus pareigas svarbiame prižiūrimame subjekte; |
|
d) |
atliekant kiekybinius mokslinius tyrimus, analizę ir teikiant statistines ataskaitas suvestiniu lygmeniu. |
2. TEISINIS PAGRINDAS
|
a) |
Reglamento (ES) 2018/1725 5 straipsnio 1 dalies a punktas arba Reglamento (ES) 2016/679 6 straipsnio 1 dalies e punktas, o kai kuriose valstybėse narėse – ir c punktas kartu su Reglamento (ES) Nr. 1024/2013 4 straipsnio 1 dalies e punktu ir 6, 7, 8, 9 ir 10 straipsniais; |
|
b) |
Reglamento (ES) 2018/1725 5 straipsnio 1 dalies a punktas arba Reglamento (ES) 2016/679 6 straipsnio 1 dalies e punktas, o kai kuriose valstybėse narėse – ir c punktas kartu su į nacionalinę teisę perkelta Direktyva 2013/36/ES. |
3. DUOMENŲ SUBJEKTAI
Gali būti tvarkomi šių kategorijų duomenų subjektų asmens duomenys:
|
a) |
paskirtųjų asmenų, dėl kurių atliekamas vertinimas pagal kompetencijos ir tinkamumo procedūrą; |
|
b) |
paskirtojo asmens artimų giminaičių, pavyzdžiui, sutuoktinio, registruotojo partnerio, sugyventinio, vaiko, tėvo ar motinos arba kitų giminaičių, su kuriais paskirtasis asmuo dalijasi gyvenamuoju būstu; |
|
c) |
su paskirtuoju asmeniu susijusių asmenų, kurių asmens duomenys yra svarbūs vertinant paskirtąjį asmenį, pavyzdžiui, asmenų, einančių vadovaujamas pareigas prižiūrimame subjekte, į kurį paskirtas asmuo, arba tikrųjų jo savininkų; |
|
d) |
paskirtojo asmens kompetencijos ir tinkamumo procedūroje įgaliotųjų atstovų. |
4. TVARKOMŲ ASMENS DUOMENŲ KATEGORIJOS
Gali būti tvarkomi šių kategorijų asmens duomenys:
|
a) |
asmens tapatybės duomenys, pvz., vardas, pavardė, asmens tapatybės kortelės ir (arba) paso numeris, pilietybė ir paskirtojo asmens parašas; |
|
b) |
kontaktiniai duomenys, pvz., paskirtojo asmens pašto adresas, elektroninio pašto adresas ir telefono numeris; |
|
c) |
profesiniai duomenys, susiję su švietimu, mokymu, įdarbinimu ir kitomis pareigomis, kurias eina paskirtasis asmuo ir prižiūrimo subjekto, į kurį jis paskiriamas, valdymo organo nariai; |
|
d) |
profesiniai duomenys, susiję su bet kokia kita paskirtojo asmens verslo veikla; |
|
e) |
informacija apie teistumą ir informacija apie nusikalstamų veikų tyrimus ir baudžiamąjį procesą, atitinkamas civilines ir administracines procedūras ir drausmines priemones, įskaitant bendrovės direktoriaus nušalinimą, bankrotą, nemokumą ir panašias procedūras; |
|
f) |
paskirtojo asmens finansiniai duomenys; |
|
g) |
paskirtųjų asmenų artimų giminaičių asmeninių santykių su kitais prižiūrimo subjekto, į kurį paskiriama, jo patronuojančiosios įmonės arba jo patronuojamųjų įmonių valdymo organo nariais ir (arba) pagrindines funkcijas atliekančiais asmenimis aprašymas; ir jų profesinių bei finansinių santykių su prižiūrimu subjektu, į kurį paskiriama, jo patronuojančiąja įmone ar patronuojamosiomis įmonėmis aprašymas; |
|
h) |
informacija apie tai, ar kita kompetentinga institucija jau atliko kompetencijos ir tinkamumo vertinimą, ir informacija apie šio vertinimo rezultatus; |
|
i) |
ECB arba NKI darbuotojų pastabos dėl paskirtojo asmens veiklos einant dabartines arba ankstesnes pareigas, kurios gali turėti įtakos dabartinei kompetencijos ir tinkamumo procedūrai; |
|
j) |
informacija apie paskirtojo asmens elgesį einant dabartines pareigas, kuri gali būti svarbi atliekant pakartotinius vertinimus; |
|
k) |
paskirtojo asmens balso garso įrašas. |
II PRIEDAS
Leidimų procedūros
1. DUOMENŲ TVARKYMO DALYKAS, POBŪDIS IR TIKSLAS
ECB, bendradarbiaudamas su NKI, atlieka vertinimus, susijusius su leidimų procedūromis, apimančiomis kvalifikuotojo akcijų paketo įsigijimą, leidimo vykdyti kredito įstaigos veiklą išdavimą ir panaikinimą, prižiūrimų subjektų įsisteigimo teisę ir laisvę teikti paslaugas, (mišrią veiklą vykdančių) finansų kontroliuojančiųjų bendrovių, turinčių svarbių prižiūrimų subjektų arba svarbių prižiūrimų grupių, patvirtinimą arba patvirtinimo reikalavimo netaikymą, taip pat susijungimus ir skaidymus, apie kuriuos pranešta.
Vykdant kiekvieną atitinkamą leidimų procedūrą, asmens duomenys tvarkomi šiais tikslais:
|
a) |
leidimo vykdyti kredito įstaigos veiklą atveju – siekiant įvertinti, ar pareiškėjas, prašantis išduoti leidimą, atitinka susijusius nacionalinės ir Sąjungos teisės reikalavimus, kurie gali apimti organizacinės struktūros vertinimą, valdymo organo narių ir pagrindines funkcijas atliekančių asmenų kompetencijos ir tinkamumo vertinimus, taip pat pareiškėjo akcininkų ar narių tinkamumo analizę; |
|
b) |
kvalifikuotojo akcijų paketo atveju – siekiant įsitikinti siūlomo įsigijimo finansiniu patikimumu ir siūlomo įgijėjo tinkamumu; |
|
c) |
leidimo vykdyti kredito įstaigos veiklą panaikinimo atveju – siekiant įvertinti, ar prižiūrimas subjektas atitinka leidimo panaikinimo sąlygas pagal nacionalinę ir Sąjungos teisę; |
|
d) |
prižiūrimų subjektų įsisteigimo teisės ir laisvės teikti paslaugas atveju – siekiant įvertinti, ar filialo įsteigimas arba svarbių prižiūrimų subjektų ir mažiau svarbių prižiūrimų subjektų paslaugų teikimas, nedalyvaujančioje valstybėje narėje įsteigtos kredito įstaigos filialo įsteigimas dalyvaujančioje valstybėje narėje, svarbaus arba mažiau svarbaus prižiūrimo subjekto paslaugų teikimas už dalyvaujančių valstybių narių ribų, nedalyvaujančioje valstybėje narėje įsteigtos kredito įstaigos paslaugų teikimas dalyvaujančioje valstybėje narėje ir svarbių prižiūrimų subjektų arba mažiau svarbių prižiūrimų subjektų filialų duomenų pakeitimai arba paslaugų teikimo pakeitimai atitinka atitinkamus nacionalinės ir Sąjungos teisės reikalavimus; |
|
e) |
(mišrią veiklą vykdančių) finansų kontroliuojančiųjų bendrovių patvirtinimo arba patvirtinimo reikalavimo netaikymo atveju – siekiant įvertinti, ar tenkinami atitinkamuose nacionalinės ir Sąjungos teisės aktuose nustatyti (mišrią veiklą vykdančios) finansų kontroliuojančiosios bendrovės patvirtinimo arba patvirtinimo reikalavimo netaikymo kriterijai, įskaitant grupės, kuriai priklauso (mišri) finansų kontroliuojančioji bendrovė, vidaus tvarkos ir organizacinės struktūros, taip pat vidaus užduočių paskirstymo toje grupėje ir (mišrią veiklą vykdančios) finansų kontroliuojančiosios bendrovės valdymo organo narių ir akcininkų (arba narių) tinkamumo vertinimą; |
|
f) |
įstaigų ir (mišrią veiklą vykdančių) finansų kontroliuojančiųjų bendrovių vykdomų susijungimų ir skaidymų atveju – siekiant įvertinti, ar tenkinami atitinkamuose nacionalinės ir Sąjungos teisės aktuose nustatyti susijungimų ir skaidymų patvirtinimo kriterijai, įskaitant dalyvaujančių finansų suinteresuotųjų subjektų reputacijos ir finansinio patikimumo vertinimą ir ar dėl pasiūlytos operacijos atsirasiantis subjektas bus pajėgus laikytis ir toliau laikysis prudencinių reikalavimų. |
2. TEISINIS PAGRINDAS
|
a) |
Reglamento (ES) 2018/1725 5 straipsnio 1 dalies a punktas arba Reglamento (ES) 2016/679 6 straipsnio 1 dalies e punktas, o kai kuriose valstybėse narėse – ir c punktas kartu su Reglamento (ES) Nr. 1024/2013 4 straipsnio 1 dalies a, b, c ir g punktais, 4 straipsnio 2 dalimi ir 6 straipsnio 4 dalimi, 14 ir 15 straipsniais ir 17 straipsnio 1 dalimi; |
|
b) |
Reglamento (ES) 2018/1725 5 straipsnio 1 dalies a punktas arba Reglamento (ES) 2016/679 6 straipsnio 1 dalies e punktas, o kai kuriose valstybėse narėse – ir c punktas kartu su Reglamento (ES) Nr. 468/2014 (ECB/2014/17) 8 straipsniu, 11–17 straipsniais ir V dalies 1, 2 ir 3 antraštinėmis dalimis; |
|
c) |
Reglamento (ES) 2018/1725 5 straipsnio 1 dalies a punktas arba Reglamento (ES) 2016/679 6 straipsnio 1 dalies e punktas, o kai kuriose valstybėse narėse – ir c punktas kartu su Direktyvos 2013/36/ES 8, 8a, 10–14, 18, 21a, 22, 23, 27i, 27j, 33, 34, 35 ir 39 straipsniais, perkeltais į nacionalinę teisę. |
3. DUOMENŲ SUBJEKTAI
Gali būti tvarkomi šių kategorijų duomenų subjektų asmens duomenys:
|
3.1. |
Leidimo vykdyti kredito įstaigos veiklą atveju:
|
|
3.2. |
Kvalifikuotųjų akcijų paketų atveju:
|
|
3.3. |
Leidimo vykdyti kredito įstaigos veiklą panaikinimo atveju:
|
|
3.4. |
Prižiūrimų subjektų įsisteigimo teisės ir laisvės teikti paslaugas atveju:
|
|
3.5. |
(Mišrią veiklą vykdančių) finansų kontroliuojančiųjų bendrovių patvirtinimų arba patvirtinimo reikalavimo netaikymo atveju:
|
|
3.6. |
Įstaigų ir (mišrią veiklą vykdančių) finansų kontroliuojančiųjų bendrovių susijungimų ir skaidymų atveju:
|
4. TVARKOMŲ ASMENS DUOMENŲ KATEGORIJOS
Gali būti tvarkomi šių kategorijų asmens duomenys:
|
a) |
asmens tapatybės duomenys, pvz., vardas, pavardė, asmens tapatybės kortelės ir (arba) paso numeris, pilietybė ir parašas; |
|
b) |
kontaktiniai duomenys, pvz., pašto adresas, elektroninio pašto adresas ir telefono numeris; |
|
c) |
profesiniai duomenys, susiję su švietimu, mokymu, įdarbinimu ir kitomis einamomis pareigomis; |
|
d) |
profesiniai duomenys, susiję su bet kokia kita verslo veikla; |
|
e) |
informacija apie teistumą ir informacija apie nusikalstamų veikų tyrimus ir baudžiamąjį procesą, atitinkamas civilines ir administracines procedūras ir drausmines priemones, įskaitant nušalinimą nuo bendrovės direktoriaus pareigų, bankrotą, nemokumą ir panašias procedūras; |
|
f) |
finansiniai duomenys; |
|
g) |
atitinkamų finansinių ir nefinansinių interesų ar santykių aprašymas; |
|
h) |
informacija apie atsisakymą registruoti, išduoti leidimą, suteikti narystę ar licenciją vykdyti ūkinę veiklą, verslą ar profesinę veiklą arba tokios registracijos, išduoto leidimo, suteiktos narystės ar licencijos panaikinimą, atšaukimą arba nutraukimą; arba reguliavimo ar valdžios institucijos, profesinės įstaigos ar asociacijos inicijuotą pašalinimą; |
|
i) |
informacija apie tai, ar kita kompetentinga institucija jau atliko reputacijos vertinimą, ir informacija apie šio vertinimo rezultatus; |
|
j) |
ECB arba NKI darbuotojų pastabos dėl atitinkamo asmens veiklos einant dabartines arba ankstesnes pareigas, kurios gali turėti įtakos atitinkamam vertinimui; |
|
k) |
atitinkamo asmens balso garso įrašas. |
III PRIEDAS
Svarbių prižiūrimų subjektų nuolatinė priežiūra
1. DUOMENŲ TVARKYMO DALYKAS, POBŪDIS IR TIKSLAS
Vykdant svarbių prižiūrimų subjektų prudencinę priežiūrą, asmens duomenys tvarkomi šiais tikslais:
|
a) |
užtikrinant, kad svarbūs prižiūrimi subjektai laikytųsi atitinkamos Sąjungos teisės, įskaitant jos perkėlimą į nacionalinę teisę, nustatančios prudencinius reikalavimus šiose srityse: i) nuosavų lėšų, pakeitimo vertybiniais popieriais, didelių pozicijų ribų, likvidumo, sverto, ataskaitų teikimo ir viešo informacijos šiais klausimais atskleidimo ir ii) valdymo, įskaitant rizikos valdymo procesus, vidaus kontrolės mechanizmus, atlygio politiką ir praktiką, taip pat veiksmingus vidaus kapitalo ir likvidumo pakankamumo vertinimo procesus, įskaitant vidaus reitingais pagrįstus modelius; |
|
b) |
atliekant priežiūrinius tikrinimus ir testavimus nepalankiausiomis sąlygomis siekiant nustatyti, ar svarbūs prižiūrimi subjektai laikosi atitinkamų Sąjungos teisės reikalavimų, ir, remiantis tuo priežiūriniu tikrinimu, nustatant prižiūrimiems subjektams konkrečius reikalavimus ir kitas priemones; |
|
c) |
vykdant vienoje iš dalyvaujančių valstybių narių įsteigtų prižiūrimų subjektų patronuojančiųjų bendrovių, įskaitant (mišrią veiklą vykdančių) finansų kontroliuojančiųjų bendrovių, priežiūrą, ir dalyvaujant patronuojančiųjų bendrovių, neįsteigtų vienoje iš dalyvaujančių valstybių narių, priežiūroje konsoliduotu pagrindu, įskaitant priežiūros institucijų kolegijas, nedarant poveikio NKI dalyvavimui tose kolegijose stebėtojo teisėmis; |
|
d) |
dalyvaujant papildomoje finansinių konglomeratų priežiūroje konglomeratui priklausančių prižiūrimų subjektų atžvilgiu, ir atliekant koordinatoriaus uždavinius, kai remiantis atitinkamoje Sąjungoje teisėje nustatytais kriterijais ECB paskirtas finansinio konglomerato koordinatoriumi; |
|
e) |
vykdant priežiūros uždavinius, susijusius su gaivinimo planais ir ankstyvąja intervencija; |
|
f) |
vykdant priežiūros uždavinius, susijusius su reikšmingų akcijų paketų, kurie nėra kvalifikuotoji akcijų paketo dalis, vertinimu; |
|
g) |
svarbių prižiūrimų subjektų atžvilgiu naudojantis priežiūros įgaliojimais, suteiktais pagal nacionalinę teisę ir patenkančiais į ECB uždavinių sritį, įskaitant, svarbių prižiūrimų subjektų ne kredito įstaigos arba kredito įstaigos už Sąjungos ribų akcijų paketų įsigijimo patvirtinimą, kredito įstaigų susijungimą ar skaidymą, turto ar įsipareigojimų įsigijimą ar pardavimą, kredito įstaigų įstatų pakeitimus, išorės auditorių paskyrimą, išorės auditorių prašymus pateikti informaciją ir konkrečias ataskaitas, užsakomųjų paslaugų projektus, operacijas trečiosiose valstybėse, naudojimąsi įgaliojimais akcininkų atžvilgiu, kredito suteikimą susijusioms šalims ar jo apribojimą, strateginius sprendimus ir kooperatinių bankų grupių steigimą; |
|
h) |
svarbių prižiūrimų subjektų atžvilgiu naudojantis priežiūros įgaliojimais, suteiktais pagal Sąjungos teisę, įskaitant galimybes ir teises veikti savo nuožiūra, kuriomis kompetentingos institucijos gali naudotis pagal Europos Parlamento ir Tarybos reglamentą (ES) Nr. 575/2013 (1) ir Direktyvą 2013/36/ES, perkeltą į nacionalinę teisę. |
2. TEISINIS PAGRINDAS
Reglamento (ES) 2018/1725 5 straipsnio 1 dalies a punktas arba Reglamento (ES) 2016/679 6 straipsnio 1 dalies e punktas, o kai kuriose valstybėse narėse – ir c punktas kartu su Reglamento (ES) Nr. 1024/2013 4 straipsnio 1 dalies d, e, f, g, h ir i punktais, 4 straipsnio 3 dalimi ir 6 ir 9 straipsniais.
3. DUOMENŲ SUBJEKTAI
Gali būti tvarkomi šių kategorijų duomenų subjektų asmens duomenys:
|
a) |
svarbaus prižiūrimo subjekto darbuotojų; |
|
b) |
svarbaus prižiūrimo subjekto valdymo organo narių, klientų ir jų garantų, akcininkų ir kreditorių, paslaugų teikėjų, konsultantų ir išorės auditorių; |
|
c) |
bankų asociacijų darbuotojų arba atstovų; |
|
d) |
Sąjungos institucijų ir įstaigų, taip pat nacionalinių ir tarptautinių institucijų darbuotojų. |
|
e) |
kitų trečiųjų šalių, pavyzdžiui, asmenų, teikiančių skundus arba prašymus pateikti informaciją apie svarbų prižiūrimą subjektą; |
|
f) |
paskirtojo asmens kompetencijos ir tinkamumo procedūroje įgaliotųjų atstovų; |
|
g) |
reikšmingo akcijų paketo įgijėjo įgaliotųjų atstovų; |
|
h) |
reikšmingo akcijų paketo įgijėjo darbuotojų. |
4. TVARKOMŲ ASMENS DUOMENŲ KATEGORIJOS
Gali būti tvarkomi šių kategorijų asmens duomenys:
|
a) |
asmens tapatybės duomenys, pvz., vardas, pavardė, asmens tapatybės kortelės ir (arba) paso numeris, pilietybė ir parašas; |
|
b) |
kontaktiniai duomenys, pvz., pašto adresas, elektroninio pašto adresas ir telefono numeris; |
|
c) |
profesiniai duomenys, susiję su švietimu, mokymu, įdarbinimu, kitomis einamomis pareigomis ir bet kokia kita verslo veikla; |
|
d) |
finansiniai duomenys, pavyzdžiui, atliekant banko kliento kredito bylos peržiūrą arba teikiant paskolą valdymo organo nariui, kai reikalingas išankstinis patvirtinimas; |
|
e) |
informacija apie teistumą ir informacija apie nusikalstamų veikų tyrimus ir baudžiamąjį procesą, atitinkamas civilines ir administracines procedūras ir drausmines priemones, įskaitant nušalinimą nuo bendrovės direktoriaus pareigų, bankrotą, nemokumą ir panašias procedūras. |
(1) 2013 m. birželio 26 d. Europos Parlamento ir Tarybos reglamentas (ES) Nr. 575/2013 dėl riziką ribojančių reikalavimų kredito įstaigoms, kuriuo iš dalies keičiamas Reglamentas (ES) Nr. 648/2012 (OL L 176, 2013 6 27, p. 1, ELI: http://data.europa.eu/eli/reg/2013/575/oj).
IV PRIEDAS
Vykdymo užtikrinimas ir sankcijos
1. DUOMENŲ TVARKYMO DALYKAS, POBŪDIS IR TIKSLAS
Taikant vykdymo užtikrinimo ir sankcijų procedūras, asmens duomenys tvarkomi šiais tikslais:
|
a) |
tirti įtariamus prižiūrimų subjektų padarytus reikalavimų pagal atitinkamus tiesiogiai taikomus Sąjungos teisės aktus pažeidimus, už kuriuos gali būti taikomos administracinės piniginės sankcijos pagal Reglamento (ES) Nr. 1024/2013 18 straipsnio 1 dalį, ir rengti pasiūlymus dėl tokių sankcijų skyrimo; |
|
b) |
tirti įtariamus prižiūrimų subjektų padarytus ECB reglamentų ar sprendimų pažeidimus, už kuriuos gali būti taikomos sankcijos pagal Reglamento (ES) Nr. 1024/2013 18 straipsnio 7 dalį; |
|
c) |
Reglamento (ES) Nr. 1024/2013 18 straipsnio 5 dalyje nurodytais atvejais įvertinti, ar turėtų būti reikalaujama, kad NKI pradėtų procedūrą, ir apie tokį reikalavimą pranešti NKI; |
|
d) |
prašyti informacijos pagal Reglamento (ES) Nr. 1024/2013 10 straipsnį ir Reglamento (ES) Nr. 468/2014 (ECB/2014/17) 139 straipsnį ir vykdyti uždavinius pagal Reglamento (ES) Nr. 468/2014 (ECB/2014/17) 125–138 straipsnius, kai tiriami įtariami pažeidimai, kaip nurodyta Reglamento (ES) Nr. 1024/2013 18 straipsnio 1 ir 7 dalyse; |
|
e) |
įvertinti, ar pagal Reglamento (ES) Nr. 468/2014 (ECB/2014/17) 136 straipsnį reikėtų prašyti NKI perduoti įtariamą nusikalstamą veiką ištirti atitinkamoms institucijoms ir galimai vykdyti baudžiamąjį persekiojimą, ir apie tokį reikalavimą pranešti NKI. |
2. TEISINIS PAGRINDAS
|
a) |
Reglamento (ES) 2018/1725 5 straipsnio 1 dalies a ir b punktai arba Reglamento (ES) 2016/679 6 straipsnio 1 dalies e punktas, o kai kuriose valstybėse narėse – ir c punktas kartu su Reglamento (ES) Nr. 1024/2013 9, 10, 11 ir 18 straipsniais; |
|
b) |
Reglamento (ES) 2018/1725 5 straipsnio 1 dalies a ir b punktai arba Reglamento (ES) 2016/679 6 straipsnio 1 dalies e punktas, o kai kuriose valstybėse narėse – ir c punktas kartu su Reglamento (ES) Nr. 468/2014 (ECB/2014/17) 113 straipsnio 3 dalimi, 120–129, 134, 136 ir 139 straipsniais. |
3. DUOMENŲ SUBJEKTAI
Gali būti tvarkomi šių kategorijų duomenų subjektų asmens duomenys:
|
a) |
prižiūrimo subjekto, kuriam taikoma procedūra, darbuotojų; |
|
b) |
prižiūrimo subjekto, kuriam taikoma procedūra, valdymo organo narių; |
|
c) |
subjektų, siekiančių įsigyti prižiūrimo subjekto kvalifikuotąją akcijų paketo dalį, valdymo organo narių; |
|
d) |
siūlomų kvalifikuotosios akcijų paketo dalies įgijėjų; |
|
e) |
prižiūrimo subjekto, kuriam taikoma procedūra, įgaliotųjų atstovų. |
4. TVARKOMŲ ASMENS DUOMENŲ KATEGORIJOS
Gali būti tvarkomi šių kategorijų asmens duomenys:
|
a) |
asmens tapatybės duomenys, pvz., vardas, pavardė, pilietybė ir parašas; |
|
b) |
kontaktiniai duomenys, pvz., pašto adresas, elektroninio pašto adresas ir telefono numeris; |
|
c) |
profesiniai duomenys, susiję su švietimu, mokymu ir užimtumu; |
|
d) |
finansiniai duomenys; |
|
e) |
išsami informacija apie (įtariamas) nusikalstamas veikas ir apkaltinamuosius nuosprendžius. |
V PRIEDAS
Svarbių prižiūrimų subjektų patikrinimai vietoje
1. DUOMENŲ TVARKYMO DALYKAS, POBŪDIS IR TIKSLAS
Vykdant svarbių prižiūrimų subjektų patikrinimus vietoje, asmens duomenys tvarkomi šiais tikslais:
|
a) |
vykdant patikrinimus vietoje, siekiant atlikti išsamius prižiūrimų subjektų rizikos, rizikos kontrolės priemonių ir valdymo tyrimus; |
|
b) |
vertinant vidaus modelius, naudojamus nuosavų lėšų reikalavimams apskaičiuoti, visų pirma kiek tai susiję su metodika, ekonominiu tinkamumu, rizika, rizikos kontrolės priemonėmis ir valdymu; |
|
c) |
atliekant turto kokybės peržiūras, siekiant padidinti prižiūrimų subjektų pozicijų skaidrumą, be kita ko, kiek tai susiję su turto ir užtikrinimo priemonių vertinimo tinkamumu ir susijusiais atidėjiniais. |
2. TEISINIS PAGRINDAS
|
a) |
Reglamento (ES) 2018/1725 5 straipsnio 1 dalies a punktas arba Reglamento (ES) 2016/679 6 straipsnio 1 dalies e punktas, o kai kuriose valstybėse narėse – ir c punktas kartu su Reglamento (ES) Nr. 1024/2013 4 straipsnio 1 dalies f punktu, 6 straipsnio 4 dalimi ir 10, 11 ir 12 straipsniais; |
|
b) |
Reglamento (ES) 2018/1725 5 straipsnio 1 dalies a punktas arba Reglamento (ES) 2016/679 6 straipsnio 1 dalies e punktas, o kai kuriose valstybėse narėse – ir c punktas kartu su Reglamento (ES) Nr. 468/2014 (ECB/2014/17) 143–146 straipsniais. |
3. DUOMENŲ SUBJEKTAI
Gali būti tvarkomi šių kategorijų duomenų subjektų asmens duomenys:
|
a) |
prižiūrimo subjekto darbuotojų; |
|
b) |
prižiūrimo subjekto akcininkų; |
|
c) |
prižiūrimo subjekto valdymo organo narių; |
|
d) |
prižiūrimo subjekto klientų, jų garantų ir susijusių šalių; |
|
e) |
prižiūrimo subjekto išorės auditorių; |
|
f) |
prižiūrimo subjekto paslaugų teikėjų ir konsultantų; |
|
g) |
Sąjungos institucijų ir įstaigų, taip pat nacionalinių ir tarptautinių institucijų darbuotojų. |
4. TVARKOMŲ ASMENS DUOMENŲ KATEGORIJOS
Gali būti tvarkomi šių kategorijų asmens duomenys:
|
a) |
prižiūrimo subjekto klientų duomenys, pavyzdžiui:
|
|
b) |
duomenys apie prižiūrimo subjekto darbuotojus, akcininkus ir valdymo organo narius, pavyzdžiui:
|
|
c) |
prižiūrimo subjekto išorės auditorių, paslaugų teikėjų ir konsultantų duomenys ir Sąjungos institucijų bei įstaigų ir nacionalinių bei tarptautinių institucijų darbuotojų duomenys, pavyzdžiui:
|
VI PRIEDAS
Mažiau svarbių prižiūrimų subjektų priežiūros stebėsena
1. DUOMENŲ TVARKYMO DALYKAS, POBŪDIS IR TIKSLAS
Vykdant mažiau svarbių prižiūrimų subjektų priežiūros stebėseną, asmens duomenys tvarkomi šiais tikslais:
|
a) |
vertinant, ar NKI nuosekliai taiko aukštos kokybės priežiūros standartus, ir tikrinant, ar panašiose situacijose pasiekiama panašių rezultatų visame BPM; |
|
b) |
gaunant iš NKI ex ante ir ex post pranešimus apie reikšmingas priežiūros procedūras ir sprendimų dėl didelio poveikio ir didelės rizikos mažiau svarbių prižiūrimų subjektų projektus ir patariant NKI toliau vertinti konkrečius tokių procedūrų aspektus; |
|
c) |
gaunant iš NKI pranešimus apie konkrečias aplinkybes; |
|
d) |
atliekant temines peržiūras, siekiant pateikti tikslinių įžvalgų apie NKI vykdomą priežiūrą, susijusių su apibrėžtomis rizikos sritimis atskirų mažiau svarbių prižiūrimų subjektų arba panašių mažiau svarbių prižiūrimų subjektų klasių lygmeniu, siekiant užtikrinti aukštos kokybės priežiūrą; |
|
e) |
dalyvaujant mažiau svarbių prižiūrimų subjektų patikrinimuose vietoje siekiant, kad ECB geriau suprastų, kaip NKI vykdo priežiūrą. |
2. TEISINIS PAGRINDAS
a) Reglamento (ES) 2018/1725 5 straipsnio 1 dalies a punktas arba Reglamento (ES) 2016/679 6 straipsnio 1 dalies e punktas, o kai kuriose valstybėse narėse – ir c punktas kartu su Reglamento (ES) Nr. 1024/2013 6 straipsnio 4, 5 ir 6 dalimis.
3. DUOMENŲ SUBJEKTAI
Gali būti tvarkomi šių kategorijų duomenų subjektų asmens duomenys:
|
a) |
mažiau svarbių prižiūrimų subjektų darbuotojų; |
|
b) |
mažiau svarbių prižiūrimų subjektų valdymo organo narių, klientų ir jų garantų, akcininkų ir kreditorių, paslaugų teikėjų, konsultantų ir išorės auditorių; |
|
c) |
bankų asociacijų darbuotojų arba atstovų; |
|
d) |
Sąjungos institucijų ir įstaigų, taip pat nacionalinių ir tarptautinių institucijų darbuotojų. |
4. TVARKOMŲ ASMENS DUOMENŲ KATEGORIJOS
Gali būti tvarkomi šių kategorijų asmens duomenys:
|
a) |
asmens tapatybės duomenys, pvz., vardas, pavardė, asmens tapatybės kortelės ir (arba) paso numeris, pilietybė ir parašas; |
|
b) |
kontaktiniai duomenys, pvz., pašto adresas, elektroninio pašto adresas ir telefono numeris; |
|
c) |
profesiniai duomenys, susiję su švietimu, mokymu, įdarbinimu ir kitomis paskirtojo asmens kompetencijos ir tinkamumo procedūroje ir prižiūrimo subjekto, į kurį asmuo paskiriamas, valdymo organų narių einamomis pareigomis; |
|
d) |
profesiniai duomenys, susiję su bet kokia kita paskirtojo asmens kompetencijos ir tinkamumo procedūroje, verslo veikla; |
|
e) |
paskirtojo asmens kompetencijos ir tinkamumo procedūroje finansiniai duomenys; |
|
f) |
informacija apie teistumą ir informacija apie nusikalstamų veikų tyrimus ir baudžiamąjį procesą, atitinkamas civilines ir administracines procedūras ir drausmines priemones, įskaitant nušalinimą nuo bendrovės direktoriaus pareigų, bankrotą, nemokumą ir panašias procedūras; |
|
g) |
paskirtojo asmens kompetencijos ir tinkamumo procedūroje artimų giminaičių asmeninių santykių su kitais prižiūrimo subjekto, į kurį paskiriama, jo patronuojančiosios įmonės arba jo patronuojamųjų įmonių valdymo organo nariais ir (arba) pagrindines funkcijas atliekančiais asmenimis aprašymas; ir jų profesinių bei finansinių santykių su prižiūrimu subjektu, į kurį paskiriama, jo patronuojančiąja įmone ar patronuojamosiomis įmonėmis aprašymas; |
|
h) |
informacija apie tai, ar kita kompetentinga institucija jau atliko kompetencijos ir tinkamumo vertinimą, ir informacija apie šio vertinimo rezultatus; |
|
i) |
ECB darbuotojų arba NKI darbuotojų pastabos dėl paskirtojo asmens veiklos einant dabartines arba ankstesnes pareigas, kurios gali turėti įtakos dabartinei kompetencijos ir tinkamumo procedūrai; |
|
j) |
informacija apie paskirtojo asmens elgesį einant dabartines pareigas, kuri gali būti svarbi atliekant pakartotinį vertinimą. |
VII PRIEDAS
Mažiau svarbių prižiūrimų subjektų priežiūra
1. DUOMENŲ TVARKYMO DALYKAS, POBŪDIS IR TIKSLAS
Vykdant mažiau svarbių prižiūrimų subjektų prudencinę priežiūrą, asmens duomenys tvarkomi šiais tikslais:
|
a) |
užtikrinant, kad mažiau svarbūs prižiūrimi subjektai laikytųsi atitinkamos Sąjungos teisės, įskaitant jos perkėlimą į nacionalinę teisę, kuriais nustatomi prudenciniai reikalavimai šiose srityse: i) nuosavos lėšos, pakeitimas vertybiniais popieriais, didelių pozicijų ribos, likvidumas, svertas, ataskaitų teikimo ir viešo informacijos šiais klausimais atskleidimas ir ii) valdymas, įskaitant rizikos valdymo procesus, vidaus kontrolės mechanizmai, atlygio politika ir praktika, taip pat veiksmingi vidaus kapitalo ir likvidumo pakankamumo vertinimo procesai, įskaitant vidaus reitingais pagrįstus modelius; |
|
b) |
atliekant priežiūrinį tikrinimą ir testavimą nepalankiausiomis sąlygomis siekiant nustatyti, ar mažiau svarbūs prižiūrimi subjektai laikosi atitinkamų Sąjungos teisės reikalavimų, ir, remiantis tuo priežiūriniu tikrinimu, nustatant mažiau svarbiems prižiūrimiems subjektams konkrečius reikalavimus ir kitas priemones; |
|
c) |
vykdant vienoje iš dalyvaujančių valstybių narių įsteigtų mažiau svarbių prižiūrimų subjektų patronuojančiųjų bendrovių, įskaitant (mišrią veiklą vykdančių) finansų kontroliuojančiųjų bendrovių, konsoliduotą priežiūrą, ir dalyvaujant patronuojančiųjų bendrovių, neįsteigtų vienoje iš dalyvaujančių valstybių narių, priežiūroje konsoliduotu pagrindu, įskaitant priežiūros institucijų kolegijas, nedarant poveikio NKI dalyvavimui tose kolegijose stebėtojo teisėmis; |
|
d) |
vykdant priežiūros uždavinius, susijusius su gaivinimo planais ir ankstyvąja intervencija; |
|
e) |
atliekant mažiau svarbių prižiūrimų subjektų patikrinimus vietoje; |
|
f) |
mažiau svarbių prižiūrimų subjektų atžvilgiu naudojantis priežiūros įgaliojimais, suteiktais pagal nacionalinę teisę, įskaitant, be kita ko, mažiau svarbių prižiūrimų subjektų ne kredito įstaigos arba kredito įstaigos už Sąjungos ribų akcijų paketų įsigijimo patvirtinimą, kredito įstaigų susijungimą ar skaidymą, turto ar įsipareigojimų įsigijimą ar pardavimą, kredito įstaigų įstatų pakeitimus, išorės auditorių paskyrimą, išorės auditorių prašymus pateikti informaciją ir konkrečias ataskaitas, užsakomųjų paslaugų projektus, operacijas trečiosiose valstybėse, naudojimąsi įgaliojimais akcininkų atžvilgiu, kredito suteikimą susijusioms šalims ar jo apribojimą, strateginius sprendimus ir kooperatinių bankų grupių steigimą; |
|
g) |
mažiau svarbių prižiūrimų subjektų atžvilgiu naudojantis priežiūros įgaliojimais, suteiktais kompetentingoms institucijoms pagal Reglamentą (ES) Nr. 575/2013 ir Direktyvą 2013/36/ES, perkeltą į nacionalinę teisę. |
2. TEISINIS PAGRINDAS
a) Reglamento (ES) 2018/1725 5 straipsnio 1 dalies a punktas arba Reglamento (ES) 2016/679 6 straipsnio 1 dalies e punktas, o kai kuriose valstybėse narėse – ir c punktas kartu su Reglamento (ES) Nr. 1024/2013 4 straipsnio 1 dalies b, d, g ir i punktais ir 6 straipsnio 6 dalimi.
3. DUOMENŲ SUBJEKTAI
Gali būti tvarkomi šių kategorijų duomenų subjektų asmens duomenys:
|
a) |
mažiau svarbių prižiūrimų subjektų darbuotojų; |
|
b) |
mažiau svarbių prižiūrimų subjektų valdymo organo narių, klientų ir jų garantų, akcininkų ir kreditorių, paslaugų teikėjų, konsultantų ir išorės auditorių; |
|
c) |
bankų asociacijų darbuotojų arba atstovų; |
|
d) |
Sąjungos institucijų ir įstaigų, taip pat nacionalinių ir tarptautinių institucijų darbuotojų; |
|
e) |
kitų trečiųjų šalių, pavyzdžiui, asmenų, teikiančių skundus arba prašymus pateikti informaciją apie mažiau svarbų prižiūrimą subjektą; |
|
f) |
paskirtojo asmens kompetencijos ir tinkamumo procedūroje įgaliotųjų atstovų. |
4. TVARKOMŲ ASMENS DUOMENŲ KATEGORIJOS
Gali būti tvarkomi šių kategorijų asmens duomenys:
|
a) |
asmens tapatybės duomenys, pvz., vardas, pavardė, asmens tapatybės kortelės ir (arba) paso numeris, pilietybė ir parašas; |
|
b) |
kontaktiniai duomenys, pvz., pašto adresas, elektroninio pašto adresas ir telefono numeris; |
|
c) |
profesiniai duomenys, susiję su švietimu, mokymu, įdarbinimu ir kitomis pareigomis, kurias eina paskirtasis asmuo kompetencijos ir tinkamumo procedūroje, ir prižiūrimo subjekto, į kurį jis paskiriamas, valdymo organo nariai; |
|
d) |
profesiniai duomenys, susiję su bet kokia kita paskirtojo asmens kompetencijos ir tinkamumo procedūroje verslo veikla; |
|
e) |
informacija apie teistumą ir informacija apie nusikalstamų veikų tyrimus ir baudžiamąjį procesą, atitinkamas civilines ir administracines procedūras ir drausmines priemones, įskaitant bendrovės direktoriaus nušalinimą, bankrotą, nemokumą ir panašias procedūras; |
|
f) |
paskirtojo asmens kompetencijos ir tinkamumo procedūroje finansiniai duomenys; |
|
g) |
paskirtojo asmens kompetencijos ir tinkamumo procedūroje artimų giminaičių asmeninių santykių su kitais prižiūrimo subjekto, į kurį paskiriama, jo patronuojančiosios įmonės arba jo patronuojamųjų įmonių valdymo organo nariais ir (arba) pagrindines funkcijas atliekančiais asmenimis aprašymas; ir jų profesinių bei finansinių santykių su prižiūrimu subjektu, į kurį paskiriama, jo patronuojančiąja įmone ar patronuojamosiomis įmonėmis aprašymas; |
|
h) |
informacija apie tai, ar kita kompetentinga institucija jau atliko kompetencijos ir tinkamumo vertinimą, ir informacija apie šio vertinimo rezultatus; |
|
i) |
ECB arba NKI darbuotojų pastabos dėl paskirtojo asmens veiklos einant dabartines arba ankstesnes pareigas, kurios gali turėti įtakos dabartinei kompetencijos ir tinkamumo procedūrai; |
|
j) |
informacija apie paskirtojo asmens elgesį einant dabartines pareigas, kuri gali būti svarbi atliekant pakartotinį vertinimą; |
|
k) |
finansiniai duomenys, pavyzdžiui, atliekant banko kliento kredito bylos peržiūrą arba teikiant paskolą valdymo organo nariui, kai reikalingas išankstinis patvirtinimas; |
|
l) |
paskirtojo asmens kompetencijos ir tinkamumo procedūroje balso garso įrašas. |
ELI: http://data.europa.eu/eli/dec/2026/1942/oj
ISSN 1977-0723 (electronic edition)