27.3.2020   

LV

Eiropas Savienības Oficiālais Vēstnesis

L 94/46


EIROPAS SAVIENĪBAS INTELEKTUĀLĀ ĪPAŠUMA BIROJA VALDES LĒMUMS

(2020. gada 26. marts)

par iekšējiem noteikumiem attiecībā uz datu subjektu noteiktu tiesību ierobežojumiem saistībā ar personas datu apstrādi kā daļu no Eiropas Savienības Intelektuālā īpašuma biroja darbības

VALDE,

ņemot vērā Līgumu par Eiropas Savienības darbību,

ņemot vērā Eiropas Parlamenta un Padomes Regulu (ES) 2018/1725 (2018. gada 23. oktobris) par fizisku personu aizsardzību attiecībā uz personas datu apstrādi Savienības iestādēs, struktūrās, birojos un aģentūrās un par šādu datu brīvu apriti un ar ko atceļ Regulu (EK) Nr. 45/2001 un Lēmumu Nr. 1247/2002/EK (1), un jo īpaši tās 25. pantu,

ņemot vērā Eiropas Parlamenta un Padomes 2017. gada 14. jūnija Regulu (ES) 2017/1001 par Eiropas Savienības preču zīmi (2) un jo īpaši tās 153. pantu,

ņemot vērā Eiropas Savienības Intelektuālā īpašuma biroja Valdes reglamentu un jo īpaši tā 9. pantu,

ņemot vērā apspriešanos ar Eiropas Datu aizsardzības uzraudzītāju 2019. gada 18. decembrī,

tā kā:

(1)

Eiropas Savienības Intelektuālā īpašuma birojs (turpmāk tekstā – Birojs) veic savas darbības saskaņā ar Regulu (ES) 2017/1001.

(2)

Saskaņā ar 25. panta 1. punktu Regulā (ES) 2018/1725 ierobežojumi šīs regulas 14.–22., 35. un 36. panta, kā arī 4. panta piemērošanai, ciktāl tā noteikumi atbilst tiesībām un pienākumiem, kas paredzēti 14.–22. pantā, ja minētie ierobežojumi nav balstīti uz tiesību aktiem, kas pieņemti, pamatojoties uz Līgumiem, būtu jānosaka, pamatojoties uz Biroja pieņemtiem iekšējiem noteikumiem.

(3)

Minētie iekšējie noteikumi, tostarp noteikumi par ierobežojuma nepieciešamības un samērīguma novērtējumu, nav jāpiemēro, ja tiesību aktā, kas pieņemts, pamatojoties uz Līgumiem, ir paredzēts datu subjektu tiesību ierobežojums.

(4)

Kad Birojs pilda savus pienākumus saistībā ar datu subjekta tiesībām, kā noteikts Regulā (ES) 2018/1725, tam būtu jāapsver, vai ir piemērojams kāds no minētajā regulā paredzētajiem izņēmumiem.

(5)

Saskaņā ar savu administratīvo darbību Birojam var būt pienākums ierobežot datu subjektu tiesības saskaņā ar Regulas (ES) 2018/1725 25. pantu.

(6)

Birojs, ko pārstāv tā izpilddirektors, darbojas kā datu pārzinis neatkarīgi no tā, vai Biroja iekšienē pārziņa funkcijas ir tālāk deleģētas atbilstoši operatīvajai atbildībai par konkrētām personas datu apstrādes darbībām.

(7)

Personas dati glabājas drošā elektroniskā vidē vai papīra formātā, tādējādi novēršot nelikumīgu piekļuvi datiem vai to nosūtīšanu personām, kurām nav piekļuves tiesību. Apstrādātos personas datus glabā tik ilgi, kā tas ir norādīts datu aizsardzības paziņojumos, privātuma paziņojumos vai Biroja dokumentos.

(8)

Šie iekšējie noteikumi ir jāpiemēro visām Biroja veiktajām apstrādes darbībām, veicot administratīvas izmeklēšanas, izskatot disciplinārlietas, trauksmes celšanas procedūras, (oficiālas un neoficiālas) procedūras aizskaršanas gadījumos, apstrādājot sūdzības un veselības datus, veicot iekšējas revīzijas, datu aizsardzības speciālistam veicot izmeklēšanas saskaņā ar Regulas (ES) 2018/1725 45. panta 2. punktu, (IT) drošības izmeklēšanas, ko veic iekšēji vai ar ārēju iesaisti (piemēram, CERT-EU).

(9)

Gadījumos, kad piemēro šos iekšējos noteikumus, Birojam ir jāpaskaidro, kādēļ ierobežojumi ir obligāti nepieciešami un samērīgi demokrātiskā sabiedrībā, kā arī jāievēro pamattiesību un pamatbrīvību būtība.

(10)

Šajā sakarībā Birojam, ciktāl iespējams, iepriekš minēto procedūru gaitā ir pienākums ievērot datu subjektu pamattiesības, jo īpaši tās, kas attiecas uz tiesībām uz informāciju, piekļūt datiem un labot tos, tiesībām uz dzēšanu, apstrādes ierobežošanu, datu subjektu tiesībām uz informēšanu par personas datu aizsardzības pārkāpumu un saziņas konfidencialitāti, kā noteikts Regulā (ES) 2018/1725.

(11)

Birojam būtu periodiski jāuzrauga, vai nosacījumi, kas pamato ierobežojumu, joprojām attiecas, un jāatceļ ierobežojums, ciktāl tas vairs nav piemērojams.

(12)

Pārzinim būtu jāinformē datu aizsardzības speciālists par katru ierobežojumu, kas piemērots datu subjekta tiesībām, kad šāds ierobežojums ir atcelts vai šāds ierobežojums ir pārskatīts.

IR PIEŅĒMUSI ŠO LĒMUMU.

1. pants

Priekšmets un darbības joma

1.   Ar šo lēmumu paredz noteikumus, kas attiecas uz nosacījumiem, saskaņā ar kuriem Birojs atbilstīgi savām 2. punktā izklāstītajām apstrādes darbībām var ierobežot Regulas (ES) Nr. 2018/1725 4., 14.–21., 35. un 36. pantā noteikto tiesību piemērošanu, ievērojot minētās regulas 25. pantu.

2.   Biroja administratīvās darbības ietvaros šo lēmumu piemēro Biroja veiktajām personas datu apstrādes darbībām šādiem nolūkiem: veicot administratīvas izmeklēšanas, izskatot disciplinārlietas, izskatot trauksmes celšanas gadījumus, veicot (oficiālas un neoficiālas) procedūras aizskaršanas novēršanai, izskatot sūdzības, apstrādājot veselības datus un/vai dokumentus, veicot iekšējas revīzijas, datu aizsardzības speciālistam veicot izmeklēšanas saskaņā ar Regulas (ES) 2018/1725 45. panta 2. punktu, un (IT) drošības izmeklēšanas, ko veic iekšēji vai ar ārēju iesaisti (piemēram, CERT-EU).

Šo lēmumu piemēro Biroja veiktajām personas datu apstrādes darbībām, tostarp tām, kas veiktas pirms iepriekš minēto procedūru uzsākšanas, šo procedūru laikā un šo procedūru rezultātu pārraudzības gaitā. Tas attiecas arī uz palīdzību un sadarbību, ko Birojs ārpus savām administratīvajām procedūrām sniedz OLAF, dalībvalstu kompetentām iestādēm un/ vai citām kompetentām iestādēm.

3.   Attiecīgās datu kategorijas ir ticami dati (“objektīvi” dati, piemēram, identifikācijas dati, kontaktinformācija, profesionālie dati, administratīvie dati, dati, kas saņemti no konkrētiem avotiem, elektronisko sakaru un datu plūsmas dati) un/vai nepārbaudīti dati (“subjektīvi” dati, kas būtiski lietai, piemēram, argumentācija, uzvedības dati, novērtējumi, rezultatīvie un rīcības dati, kā arī dati, kas saistīti vai izvirzīti attiecībā uz procedūras vai darbības priekšmetu).

4.   Kad Birojs pilda savus pienākumus saistībā ar datu subjekta tiesībām, kā noteikts Regulā (ES) 2018/1725, tas apsver, vai būtu piemērojams kāds no minētajā regulā paredzētajiem izņēmumiem.

5.   Ievērojot šajā lēmumā izklāstītos nosacījumus, ierobežojumus var piemērot šādām tiesībām: informācijas sniegšana datu subjektiem, piekļuves tiesības, labošana, dzēšana, apstrādes ierobežošana, datu subjekta informēšana par personas datu aizsardzības pārkāpumu un elektroniskās saziņas konfidencialitāte.

2. pants

Pārziņa un aizsardzības pasākumu specifikācija

1.   Birojs ievieš šādus aizsardzības pasākumus, lai novērstu ļaunprātīgu izmantošanu vai nelikumīgu piekļuvi vai pārsūtīšanu:

a)

papīra dokumentus glabā drošos skapjos, un tiem var piekļūt tikai pilnvarots personāls;

b)

visus elektroniskos datus glabā drošā IT lietojumprogrammā atbilstoši Biroja drošības standartiem, kā arī īpašās elektroniskās mapēs, kas pieejamas tikai pilnvarotam personālam. Attiecīgus piekļuves līmeņus piešķir individuāli;

c)

IT sistēmām un to datu bāzēm ir jābūt aprīkotām ar mehānismiem, kas ļautu pārbaudīt lietotāja identitāti vienotas pierakstīšanās sistēmā un būtu automātiski savienoti ar lietotāja ID un paroli. Tiešo lietotāju kontiem jābūt unikāliem, personai piesaistītiem un nenododamiem, lietotāju kontu koplietošana ir stingri aizliegta. E-ierakstus glabā drošā vidē, lai nodrošinātu tajos esošo datu konfidencialitāti un privātumu;

d)

visām personām, kurām ir piekļuve datiem, ir pienākums ievērot konfidencialitāti.

2.   Apstrādes darbību pārzinis ir Birojs, ko pārstāv tā izpilddirektors, kurš var deleģēt pārziņa funkciju. Datu subjektus informē par deleģēto pārzini, izmantojot datu aizsardzības paziņojumus vai ierakstus, kas publicēti Biroja tīmekļa vietnē un/vai iekštīklā.

3.   Personas datu saglabāšanas periods, kas minēts 1. panta 3. punktā, nav ilgāks par laiku, kas noteikts datu aizsardzības paziņojumos, privātuma paziņojumos vai ierakstos, kas minēti 3. panta 1. punktā. Glabāšanas perioda beigās ar lietu saistīto informāciju, tostarp personas datus, dzēš, anonimizē vai nodod vēsturiskajos arhīvos;

4.   Ja Birojs uzskata, ka ir jāpiemēro ierobežojums, tai ir jāapsver datu subjekta tiesību un brīvību apdraudējuma risks, jo īpaši risks attiecībā uz citu datu subjektu tiesībām un brīvībām, un risks, ka tiek kavēts apstrādes darbības mērķis. Risks datu subjekta tiesībām un brīvībām galvenokārt, bet ne tikai, attiecas uz reputācijas riskiem un tiesību uz aizstāvību, kā arī tiesību tikt uzklausītam riskiem.

3. pants

Ierobežojumi

1.   Birojs datu aizsardzības paziņojumos, privātuma paziņojumos un/vai ierakstos Regulas (ES) 2018/1725 31. panta nozīmē, kas publicēti tā tīmekļa vietnē un/vai iekštīklā, informējot visus datu subjektus par savām darbībām, kas attiecas uz to personas datiem un tiesībām saistībā ar konkrētu procedūru, iekļauj informāciju par šo tiesību iespējamo ierobežošanu. Informācijā ietver tās tiesības, kuras var tikt ierobežotas, iemeslus un iespējamo ierobežojuma ilgumu.

2.   Ievērojot 3. punkta noteikumus, Birojs vajadzības gadījumā nodrošina, ka datu subjekti tiek informēti individuāli tam piemērotā formātā. Birojs var arī viņus individuāli informēt par viņu tiesībām attiecībā uz esošajiem vai turpmākajiem ierobežojumiem.

3.   Visus Biroja ierosinātos ierobežojumus piemēro tikai nolūkā aizsargāt mērķus, kas uzskaitīti Regulas (ES) 2018/1725 25. panta 1. punktā, proti:

a)

dalībvalstu valsts drošību un sabiedrisko drošību vai aizsardzību;

b)

noziedzīgu nodarījumu novēršanu, izmeklēšanu, atklāšanu un saukšanu pie atbildības par tiem vai kriminālsodu izpildi, tostarp aizsardzību pret sabiedriskās drošības apdraudējumiem un to novēršanu;

c)

citus svarīgus Savienības vai dalībvalsts vispārējo sabiedrības interešu mērķus, jo īpaši Savienības kopējās ārpolitikas un drošības politikas mērķus vai Savienībai vai dalībvalstij svarīgas ekonomiskās vai finanšu intereses, tostarp monetāros, budžeta un nodokļu jautājumus, sabiedrības veselību un sociālo nodrošinājumu;

d)

Savienības iestāžu un struktūru, ieskaitot to elektronisko sakaru tīklus, iekšējo drošību;

e)

tiesu neatkarības un tiesvedības aizsardzību;

f)

reglamentētu profesiju ētikas kodeksu pārkāpumu novēršanu, izmeklēšanu, atklāšanu un saukšanu pie atbildības par tiem;

g)

uzraudzības, pārbaudes vai regulatīvo funkciju, kas – pat ja tikai epizodiski – ir saistīta ar oficiālu pilnvaru īstenošanu a)–c) apakšpunktā minētajos gadījumos;

h)

datu subjektu vai citu personu tiesību un brīvību aizsardzību;

i)

civilprasību izpildi.

4.   Konkrēti, ja Birojs nosaka ierobežojumus saistībā ar:

a)

administratīvu izmeklēšanu un disciplinārlietām, ierobežojumu pamatā var būt Regulas (ES) 2018/1725 25. panta 1. punkta c), e), g), h) apakšpunkts;

b)

trauksmes celšanas gadījumiem, ierobežojumu pamatā var būt Regulas (ES) 2018/1725 25. panta 1. punkta h) apakšpunkts;

c)

(formālām un neformālām) procedūrām aizskaršanas novēršanai, ierobežojumu pamatā var būt Regulas (ES) 2018/1725 25. panta 1. punkta h) apakšpunkts;

d)

sūdzību apstrādi, ierobežojumu pamatā var būt Regulas (ES) 2018/1725 25. panta 1. punkta c), e), g), h) apakšpunkts;

e)

veselības datu apstrādi, ierobežojumu pamatā var būt Regulas (ES) 2018/1725 25. panta 1. punkta h) apakšpunkts;

f)

iekšējām revīzijām, ierobežojumu pamatā var būt Regulas (ES) 2018/1725 25. panta 1. punkta c), g), h) apakšpunkts;

g)

izmeklēšanu, ko veic datu aizsardzības speciālists saskaņā ar Regulas (ES) 2018/1725 45. panta 2. punktu, ierobežojumu pamatā var būt Regulas (ES) 2018/1725 25. panta 1. punkta c), g), h) apakšpunkts;

h)

IT drošības izmeklēšanu, ko veic iekšēji vai ar ārēju iesaisti (piemēram, CERT-EU), ierobežojumu pamatā var būt Regulas (ES) 2018/1725 25. panta 1. punkta c), d), g), h) apakšpunkts.

5.   Jebkurš ierobežojums ir nepieciešams un samērīgs, jo īpaši ņemot vērā riskus, kas apdraud datu subjektu tiesības un brīvības, un ievēro pamattiesību un brīvību būtību demokrātiskā sabiedrībā.

Ja tiek apsvērta ierobežojuma piemērošana, jāveic nepieciešamības un samērīguma tests, pamatojoties uz spēkā esošajiem noteikumiem. To katrā atsevišķā gadījumā dokumentē, izmantojot iekšēju novērtējuma ziņojumu pārskatatbildības nolūkos. Pārbaudi veic arī saistībā ar ierobežojuma piemērošanas pārskatīšanu.

Ierobežojumus atceļ, tiklīdz vairs nepastāv apstākļi, kas tos attaisno. Jo īpaši, ja tiek uzskatīts, ka ierobežoto tiesību īstenošana vairs neatcels piemērotā ierobežojuma sekas vai tam nebūs negatīva ietekme uz citu datu subjektu tiesībām vai brīvībām.

6.   Turklāt Birojam var lūgt apmainīties ar datu subjektu personas datiem ar Komisijas dienestiem vai citām ES iestādēm, struktūrām, aģentūrām un birojiem, dalībvalstu kompetentajām iestādēm vai citām kompetentajām iestādēm no trešām valstīm vai starptautiskām organizācijām, tostarp:

a)

ja Komisijas dienesti vai citas ES iestādes, struktūras, aģentūras un biroji varētu ierobežot to pienākumus un šo datu subjektu tiesību īstenošanu, pamatojoties uz citiem Regulas (ES) 2018/1725 25. pantā minētajiem tiesību aktiem, vai saskaņā ar minētās regulas IX nodaļu vai citu ES iestāžu, struktūru, aģentūru un biroju dibināšanas aktiem;

b)

ja dalībvalstu kompetentās iestādes ierobežo savus pienākumus un šo datu subjektu tiesību īstenošanu, pamatojoties uz aktiem, kas minēti Eiropas Parlamenta un Padomes Regulas (ES) 2016/679 (3) 23. pantā, vai saskaņā ar valsts noteikumiem, ar kuriem transponēts Eiropas Parlamenta un Padomes Direktīvas (ES) 2016/680 (4) 13. panta 3. punkts, 15. panta 3. punkts vai 16. panta 3. punkts;

Ja apmaiņu ar personas datiem ierosina cita iestāde, Birojs nepiemēro ierobežojumus, un tas, nosūtot pieprasītos datus šai iestādei, dzēš vai anonimizē ar šo lietu saistīto informāciju, tostarp personas datus.

7.   Ierakstu par ierobežojumiem un vajadzības gadījumā dokumentus, kas satur to pamatā esošos faktiskos un juridiskos aspektus, pēc pieprasījuma dara pieejamus Eiropas datu aizsardzības uzraudzītājam.

4. pants

Izskatīšana, ko veic datu aizsardzības speciālists

1.   Birojs bez nepamatotas kavēšanās informē Biroja datu aizsardzības speciālistu (“DAS”) ikreiz, kad pārzinis ierobežo datu subjektu tiesību piemērošanu, atceļ ierobežojumu vai pārskata ierobežojuma darbību saskaņā ar šo lēmumu. Pārzinis nodrošina DAS piekļuvi ierakstam, kas satur ierobežojuma nepieciešamības un proporcionalitātes novērtējumu, un dokumentē ierakstā datumu, kad DAS ticis informēts.

2.   DAS var rakstveidā pieprasīt pārzinim pārskatīt ierobežojumu piemērošanu. Pārzinis informē DAS rakstveidā par pieprasītās pārskatīšanas iznākumu.

3.   DAS iesaistīšanos ierobežojumu procedūrā, tostarp informācijas apmaiņu, pienācīgi dokumentē.

5. pants

Informācijas sniegšana datu subjektiem

1.   Pienācīgi pamatotos gadījumos un saskaņā ar šajā lēmumā paredzētajiem nosacījumiem pārzinis var ierobežot informācijas sniegšanu, ja tas vajadzīgs un ir samērīgi, saistībā ar apstrādes darbībām, kas paredzētas šā lēmuma 1. panta 2. punktā. Konkrēti, informācijas sniegšanu var atlikt, neievērot vai atteikt, ja tas atceltu apstrādes darbības sekas.

2.   Ja Birojs pilnīgi vai daļēji ierobežo 1. punktā minētās informācijas sniegšanu, tas iekšēja novērtējuma ziņojumā dokumentē ierobežojuma iemeslus, ietverot ierobežojuma nepieciešamības, samērīguma un tā ilguma novērtējumu.

3.   Šā panta 1. punktā minēto ierobežojumu turpina piemērot tik ilgi, kamēr pastāv tā attaisnojošie iemesli.

Ja ierobežojuma pamatojošie iemesli vairs nepastāv, Birojs sniedz datu subjektam informāciju par ierobežojuma galvenajiem iemesliem. Vienlaikus Birojs informē datu subjektu par iespēju iesniegt sūdzību Eiropas Datu aizsardzības uzraudzītājam vai vērsties ar pārsūdzību Eiropas Savienības Tiesā.

4.   Birojs pārskata ierobežojuma piemērošanu un to dara arī attiecīgās izmeklēšanas noslēgumā. Pēc tam pārzinis ik gadu pārliecinās, vai ir nepieciešams attiecīgo ierobežojumu uzturēt spēkā.

6. pants

Datu subjekta tiesības uz piekļuvi, labošanu, dzēšanu un apstrādes ierobežošanu

1.   Pienācīgi pamatotos gadījumos un saskaņā ar šī lēmuma 1. panta 2. punktā paredzētajiem nosacījumiem pārzinis var ierobežot tiesības uz piekļuvi, labošanu, dzēšanu un apstrādes ierobežošanu šādu apstrādes darbību kontekstā, ja tas ir nepieciešams un samērīgi: Noteikumi, kas ietverti šajā pašreizējā 6. pantā, neattiecas uz tiesībām piekļūt veselības datiem un/vai dokumentiem, attiecībā uz kuriem īpaši noteikumi ir skaidri paredzēti 7. pantā turpmāk tekstā.

2.   Ja datu subjekti pieprasa izmantot savas piekļuves, labošanas, dzēšanas un apstrādes ierobežošanas tiesības attiecībā uz saviem personas datiem, kas apstrādāti saistībā ar vienu vai vairākām konkrētām lietām vai attiecībā uz konkrētu apstrādes darbību, Birojs savu novērtējumu par šo lūgumu attiecina tikai uz šādiem personas datiem.

3.   Ja Birojs pilnīgi vai daļēji ierobežo piekļuves, labošanas, dzēšanas un apstrādes ierobežošanas tiesības, tas veic šādus pasākumus:

a)

savā atbildē uz pieprasījumu tā informē attiecīgo datu subjektu par piemēroto ierobežojumu un tā galvenajiem iemesliem, kā arī par iespēju iesniegt sūdzību Eiropas Datu aizsardzības uzraudzītājam vai lūgt Eiropas Savienības Tiesu piemērot tiesiskās aizsardzības līdzekli;

b)

tā iekšējā novērtējumā dokumentē ierobežojuma iemeslus, tostarp novērtē ierobežojuma nepieciešamību, samērīgumu un tā piemērošanas ilgumu.

Saskaņā ar Regulas (ES) 2018/1725 25. panta 8. punktu informācijas sniegšanu, kas minēta a) apakšpunktā, var atlikt, neievērot vai atteikt, ja tas atceltu ierobežojuma sekas.

4.   Birojs pārskata datu subjektu tiesību ierobežojuma piemērošanu vismaz reizi gadā un to dara attiecīgās procedūras noslēgumā. Pēc tam pēc datu subjektu pieprasījuma pārzinis pārskata nepieciešamību saglabāt šo ierobežojumu.

7. pants

Tiesības piekļūt veselības datiem un/vai dokumentiem

1.   Datu subjektu piekļuves tiesību ierobežošanai to veselības datiem un/vai dokumentiem ir vajadzīgi īpaši noteikumi, kas noteikti šajā pantā.

2.   Ievērojot šā panta apakšpunktus turpmāk, Birojs var ierobežot datu subjekta tiesības tieši piekļūt personas veselības datiem un/vai psiholoģiska vai psihiatriska satura dokumentiem, kuri attiecas uz viņiem un kurus apstrādā Birojs, ja piekļuve šiem datiem var ietvert apdraudējumu šā datu subjekta veselībai. Šis ierobežojums ir samērīgs ar to, kas ir absolūti nepieciešams datu subjekta aizsardzībai.

3.   Piekļuve 2. punktā minētajai informācijai tiek piešķirta datu subjekta izvēlētam ārstam.

4.   Šādos gadījumos medicīnas dienests pēc datu subjekta pieprasījuma atlīdzina viņam to izmaksu par medicīnisko konsultāciju ar ārstu, kas saņēmis piekļuvi veselības datiem un/vai dokumentiem, attiecīgo daļu, kuru nav atlīdzinājusi kopīgā veselības apdrošināšanas shēma (JSIS). Atlīdzība nepārsniedz starpību starp maksimālo summu, kas noteikta vispārīgajos īstenošanas noteikumos par medicīnas izdevumu atlīdzināšanu (5) un summu, ko JSIS datu subjektam atmaksā saskaņā ar šiem noteikumiem.

5.   Minētais medicīniskā dienesta pienākums atlīdzināt izmaksas ir spēkā ar nosacījumu, ka piekļuve vieniem un tiem pašiem datiem un/vai dokumentiem vēl nav bijusi piešķirta.

6.   Ievērojot šā panta apakšpunktus, kas izklāstīti turpmāk, Birojs katrā gadījumā atsevišķi var ierobežot datu subjekta tiesības piekļūt saviem personas veselības datiem un/vai dokumentiem, kas ir tā īpašumā, jo īpaši, ja šo tiesību īstenošana nelabvēlīgi ietekmētu attiecīgā datu subjekta vai citu datu subjektu tiesības un brīvības.

7.   Ja datu subjekti lūdz piekļuvi saviem personas datiem, kas apstrādāti saistībā ar vienu vai vairākām konkrētām lietām vai konkrētu apstrādes darbību, Birojs savu novērtējumu par šo lūgumu attiecina tikai uz šādiem personas datiem.

8.   Ja Birojs pilnīgi vai daļēji ierobežo datu subjektu tiesības piekļūt personas veselības datiem un/vai dokumentiem, tas veic šādus pasākumus:

a)

savā atbildē uz pieprasījumu tā informē attiecīgo datu subjektu par piemēroto ierobežojumu un tā galvenajiem iemesliem, kā arī par iespēju iesniegt sūdzību Eiropas Datu aizsardzības uzraudzītājam vai lūgt Eiropas Savienības Tiesu piemērot tiesiskās aizsardzības līdzekli;

b)

tas iekšējā novērtējuma ziņojuma dokumentē ierobežojuma iemeslus, ietverot ierobežojuma nepieciešamības, proporcionalitātes un tā ilguma novērtējumu, jo īpaši norādot, kā šo tiesību izmantošana varētu radīt apdraudējumu datu subjekta veselībai vai negatīvi ietekmē šo datu subjektu vai citu datu subjektu tiesības un brīvības.

Saskaņā ar Regulas (ES) 2018/1725 25. panta 8. punktu informācijas sniegšanu, kas minēta a) apakšpunktā, var atlikt, neievērot vai atteikt, ja tas atceltu ierobežojuma sekas.

9.   Iepriekš 2. un 6. punktā minēto ierobežojumu turpina piemērot tik ilgi, kamēr pastāv tā pamatojošie iemesli. Kad ierobežojuma iemesli vairs nav piemērojami, pēc datu subjektu pieprasījuma pārzinis pārskata nepieciešamību saglabāt šo ierobežojumu.

8. pants

Datu subjekta informēšana par personas datu aizsardzības pārkāpumu un elektroniskās saziņas konfidencialitāte

1.   Pienācīgi pamatotos gadījumos un saskaņā ar šajā lēmumā paredzētajiem nosacījumiem pārzinis var ierobežot tiesības tikt informētam par personas datu aizsardzības pārkāpumu, ja tas vajadzīgs un ir pienācīgi saistībā ar apstrādes darbībām, kas paredzētas šā lēmuma 1. panta 2. punktā. Šīs tiesības tomēr netiek ierobežotas saistībā ar procedūrām aizskaršanas novēršanai.

2.   Pienācīgi pamatotos gadījumos un saskaņā ar šajā lēmumā paredzētajiem nosacījumiem pārzinis var ierobežot tiesības uz elektronisko sakaru konfidencialitāti, ja tas vajadzīgs un ir pienācīgi saistībā ar apstrādes darbībām, kas paredzētas šā lēmuma 1. panta 2. punktā.

3.   Šā lēmuma 5. panta 2., 3. un 4. punktu piemēro gadījumos, kad Birojs ierobežo datu subjekta informēšanu par personas datu pārkāpumu vai ierobežo tiesības uz elektronisko sakaru konfidencialitāti, kas noteiktas Regulas (ES) 2018/1725 35. un 36. pantā.

9. pants

Stāšanās spēkā

Šis lēmums stājas spēkā trešajā dienā pēc tā publicēšanas Eiropas Savienības Oficiālajā Vēstnesī.

Alikantē, 2020. gada 26. martā

Eiropas Savienības Intelektuālā īpašuma biroja vārdā –

Valdes priekšsēdētājs

Jorma HANSKI


(1)  OV L 295, 21.11.2018., 39. lpp.

(2)  OV L 154, 16.6.2017., 1. lpp.

(3)  Eiropas Parlamenta un Padomes 2016. gada 27. aprīļa Regula (ES) 2016/679 par fizisku personu aizsardzību attiecībā uz personas datu apstrādi un šādu datu brīvu apriti un ar ko atceļ Direktīvu 95/46/EK (Vispārīgā datu aizsardzības regula) (OV L 119, 4.5.2016., 1. lpp.).

(4)  Eiropas Parlamenta un Padomes 2016. gada 27. aprīļa Direktīva (ES) 2016/680 par fizisku personu aizsardzību attiecībā uz personas datu apstrādi, ko veic kompetentās iestādes, lai novērstu, izmeklētu, atklātu noziedzīgus nodarījumus vai sauktu pie atbildības par tiem vai izpildītu kriminālsodus, un par šādu datu brīvu apriti, ar ko atceļ Padomes Pamatlēmumu 2008/977/TI (OV L 119, 4.5.2016., 89. lpp.).

(5)  Komisijas 2007. gada 2. jūlija Lēmums C(2007) 3195, ar ko nosaka vispārīgus īstenošanas noteikumus medicīnas izdevumu atlīdzināšanai.