COMISIA EUROPEANĂ
Bruxelles, 22.5.2025
COM(2025) 248 final
2025/0119(NLE)
Propunere de
DECIZIE A CONSILIULUI
privind semnarea, în numele Uniunii Europene, a Acordului dintre Uniunea Europeană, pe de o parte, și Republica Ecuador, pe de altă parte, privind cooperarea dintre Agenția Uniunii Europene pentru Cooperare în Materie de Aplicare a Legii (Europol) și autoritățile ecuadoriene competente pentru combaterea criminalității grave și a terorismului
EXPUNERE DE MOTIVE
Prezenta propunere se referă la semnarea, în numele Uniunii Europene, a Acordului cu Republica Ecuador („Ecuador”) privind cooperarea dintre Agenția Uniunii Europene pentru Cooperare în Materie de Aplicare a Legii („Europol”) și autoritățile ecuadoriene competente pentru combaterea criminalității grave și a terorismului (denumit în continuare „acordul”).
1.CONTEXTUL PROPUNERII
•Motivele și obiectivele propunerii
Misiunea Europol este de a sprijini statele membre în prevenirea și combaterea tuturor formelor grave de criminalitate internațională și organizată, a criminalității informatice și a terorismului. Într-o lume globalizată, în care criminalitatea gravă și terorismul au un caracter transnațional și polivalent din ce în ce mai pronunțat, autoritățile de asigurare a respectării legii ar trebui să dispună de toate mijloacele necesare pentru a coopera cu partenerii externi pentru a garanta securitatea cetățenilor lor. Prin urmare, Europol ar trebui să coopereze strâns, inclusiv prin schimburi de date cu caracter personal, cu autoritățile de asigurare a respectării legii din țările terțe, în măsura necesară pentru îndeplinirea atribuțiilor sale, în cadrul cerințelor prevăzute de Regulamentul (UE) 2016/794. În același timp, este important să se prevadă garanții adecvate în ceea ce privește protecția vieții private și a drepturilor și libertăților fundamentale ale persoanelor fizice pentru a asigura protecția datelor cu caracter personal.
Astfel cum se prevede la articolul 25 alineatul (1) literele (a)-(c) din Regulamentul (UE) 2016/794, Europol poate face schimb de date cu caracter personal cu țări terțe sau cu organizații internaționale pe baza unuia dintre următoarele acte:
·o decizie a Comisiei adoptată în conformitate cu articolul 36 din Directiva (UE) 2016/680, conform căreia țara terță, un teritoriu sau unul ori mai multe sectoare din țara terță respectivă sau organizația internațională în cauză asigură un nivel adecvat de protecție (denumită în continuare „decizie privind caracterul adecvat al nivelului de protecție”);
·un acord internațional încheiat între Uniune și țara terță sau organizația internațională respectivă în temeiul articolului 218 din TFUE care furnizează garanții adecvate în ceea ce privește protecția vieții private și a drepturilor și libertăților fundamentale ale persoanelor;
·un acord de cooperare care permite schimbul de date cu caracter personal, încheiat înainte de 1 mai 2017 între Europol și țara terță sau organizația internațională respectivă, în conformitate cu articolul 23 din Decizia 2009/371/JAI.
De la 1 mai 2017, când a început să se aplice Regulamentul (UE) 2016/794, Comisia este responsabilă, în numele Uniunii, cu negocierea acordurilor internaționale cu țările terțe privind schimbul de date cu caracter personal cu Europol. În măsura în care acest lucru este necesar pentru a-și îndeplini sarcinile, Europol poate, de asemenea, să stabilească și să întrețină relații de cooperare cu parteneri externi prin acorduri de lucru și acorduri administrative care nu pot constitui, în sine, un temei juridic pentru schimbul de date cu caracter personal. Spre deosebire de un acord internațional, aceste acorduri sunt încheiate de Europol și nu sunt obligatorii pentru Uniunea Europeană sau pentru statele sale membre.
Grupările de crimă organizată din America Latină reprezintă o amenințare gravă la adresa securității interne a Uniunii Europene deoarece acțiunile lor sunt legate tot mai mult de o serie de infracțiuni săvârșite pe teritoriul Uniunii, în special în domeniul traficului de droguri. În Evaluarea din 2021 a amenințării pe care o reprezintă formele grave de criminalitate și criminalitatea organizată în Uniunea Europeană (SOCTA) se evidențiază faptul că din America Latină sunt traficate în Uniunea Europeană cantități fără precedent de droguri ilicite, ceea ce generează profituri de mai multe miliarde de euro, utilizate pentru a finanța o multitudine de organizații criminale (atât internaționale, cât și cu sediul în Uniunea Europeană) și pentru a slăbi statul de drept în Uniunea Europeană. Potrivit SOCTA din 2025, America Latină este principala regiune în care se cultivă și se produce cocaina, iar porturile sale sunt punctele de plecare din care aceasta este transportată apoi în UE. America Latină este, de asemenea, o regiune-sursă pentru traficul de persoane în scopul exploatării sexuale și, într-o mai mică măsură, în scopul exploatării prin muncă, precum și pentru introducerea de migranți ilegali în UE pe calea aerului.
Rapoartele recente confirmă faptul că disponibilitatea cocainei în Europa a ajuns în prezent la cel mai înalt nivel atins vreodată, aceasta putând fi procurată mai ușor și la un preț mai convenabil decât în trecut. Majoritatea cocainei confiscate în Uniunea Europeană este transportată pe mare, în principal în containere de transport maritim, și este expediată în Uniunea Europeană direct din țările producătoare, precum și din țările de plecare învecinate din America Latină, printre ca se numără și Ecuadorul. Pe baza cantităților de cocaină confiscate în porturile europene și în alte porturi din lume având ca destinație Europa, Ecuadorul (cu aproximativ 67,5 tone de cocaină confiscată) a fost în 2020 unul dintre principalele puncte de plecare și a rămas pe această poziție în ultimii ani. Un exemplu al evoluției poziției Ecuadorului în ceea ce privește traficul de droguri îl reprezintă creșterea cantităților expediate din Guayaquil, cel mai mare port de containere din Ecuador, către Anvers, în Belgia, utilizându-se metoda „rip-on/rip-off”, de la 6 tone în 2018 la aproape 56 de tone în 2021. Organizațiile de criminalitate organizată din America Latină sunt bine implantate și acționează și în alte domenii ale criminalității care intră sub incidența mandatului Europol, cum ar fi criminalitatea cibernetică, spălarea banilor și infracțiunile împotriva mediului.
În documentul său de programare pentru perioada 2024-2026, Europol a semnalat că cererea crescândă de droguri și intensificarea rutelor de trafic de droguri către UE justifică, printre alți factori, necesitatea unei cooperări consolidate cu țările din America Latină.
În acest context, în octombrie 2023 a fost semnat un acord de lucru între Europol și Ecuador, iar cooperarea dintre cele două părți evoluează deja, inclusiv prin detașarea unui ofițer de legătură ecuadorian la Europol.
Ecuadorul participă la mecanismul de coordonare și cooperare în materie de droguri al Comunității Statelor Latinoamericane și Caraibiene (CELAC). În plus, Ecuadorul are statutul de membru al Comunității forțelor de poliție din America (AMERIPOL) și al Comitetului latinoamerican pentru securitate internă (CLASI), înființat în 2022 și condus de Programul Europa-America Latină de asistență împotriva criminalității transnaționale organizate (El PAcCTO). Această țară este, de asemenea, membră a grupului operativ dedicat al CLASI privind drogurile și, prin urmare, s-a angajat să contribuie la dezmembrarea grupărilor de crimă organizată implicate în producția și traficul de droguri. Ecuadorul a fost de altfel identificat de către Observatorul European pentru Droguri și Toxicomanie (OEDT) ca unul dintre partenerii internaționali esențiali pentru reducerea ofertei de cocaină la nivel mondial.
Acordul de lucru dintre Europol și Ecuador nu oferă însă un temei juridic pentru schimbul de date cu caracter personal. Totuși, acest tip de cooperare operațională sporită și schimbul de informații relevante între Europol și Ecuador ar fi importante pentru combaterea infracțiunilor grave în multe domenii ale criminalității de interes comun pentru părți, cum ar fi traficul de droguri și infracțiunile împotriva mediului, precum și infracțiunile împotriva persoanelor.
În acest context, la 22 februarie 2023, Comisia a prezentat o recomandare prin care propune Consiliului să autorizeze deschiderea negocierilor pentru încheierea unui acord între Uniunea Europeană și Ecuador privind schimbul de date cu caracter personal între Europol și autoritățile ecuadoriene competente pentru combaterea criminalității grave și a terorismului. La 15 mai 2023, Consiliul a acordat această autorizare și a adoptat directive de negociere.
Negocierile cu Ecuadorul cu privire la acest acord au început în iunie 2023. Pentru a avea un instrument coerent și obligatoriu din punct de vedere juridic care să reglementeze cooperarea dintre Europol și Ecuador, au fost incluse în acord și dispoziții privind cooperarea strategică și schimbul de date fără caracter personal.
După trei runde de negocieri și o reuniune tehnică, negociatorii principali au ajuns la un acord preliminar cu privire la text și au parafat proiectul de text al acordului la 3 martie 2025.
Colegiuitorii au fost informați și consultați la intervale regulate în toate etapele negocierilor, în special prin prezentarea de rapoarte grupului de lucru responsabil al Consiliului și Comisiei LIBE a Parlamentului European.
•Coerența cu politicile existente ale Uniunii
Acordul a fost negociat în conformitate cu directivele de negociere cuprinzătoare adoptate de Consiliu la 15 mai 2023. Prezentul acord este, de asemenea, consecvent cu politica existentă a Uniunii în domeniul cooperării în materie de asigurare a respectării legii.
În ultimii ani, s-au înregistrat progrese în ceea ce privește îmbunătățirea cooperării referitoare la schimbul de informații între statele membre și restrângerea perimetrului de acțiune al teroriștilor și al autorilor unor infracțiuni grave. Documentele strategice existente ale Comisiei susțin necesitatea îmbunătățirii eficienței și a eficacității cooperării în materie de asigurare a respectării legii în Uniunea Europeană, precum și a extinderii cooperării cu țările terțe. Printre acestea se numără Strategia privind uniunea securității și Strategia Uniunii Europene de combatere a criminalității organizate.
În conformitate cu aceste documente strategice, cooperarea internațională a fost deja consolidată în domeniul asigurării respectării legii. Pe baza autorizației acordate de Consiliu, Comisia a negociat un acord cu Noua Zeelandă privind schimbul de date cu caracter personal cu Agenția Uniunii Europene pentru Cooperare în Materie de Aplicare a Legii (Europol). De asemenea, ar trebui reamintit faptul că, anterior, Consiliul a autorizat deschiderea negocierilor cu Algeria, Egiptul, Iordania, Israelul, Libanul, Marocul, Tunisia și Turcia pentru acorduri internaționale privind schimbul de date cu caracter personal cu Europol.
În plus, acordul este în concordanță cu Strategia Uniunii Europene în materie de droguri pentru perioada 2021-2025 și cu Planul de acțiune al Uniunii Europene în materie de droguri pentru perioada 2021-2025, care subliniază importanța cooperării internaționale pentru abordarea aspectelor multidimensionale ale fenomenului drogurilor.
În acest sens, acordul cu Ecuadorul ar trebui, de asemenea, să fie considerat ca făcând parte dintr-un efort mai amplu de consolidare a cooperării în materie de aplicare a legii între Uniunea Europeană și țările de interes din America Latină. În această privință, la recomandarea Comisiei, Consiliul a autorizat deschiderea negocierilor pentru încheierea de acorduri internaționale similare cu Bolivia, Brazilia, Mexic și Peru, în paralel cu Ecuadorul, cu scopul final de a intensifica lupta împotriva terorismului și a infracțiunilor grave, inclusiv a traficului de droguri. În special, la 24 februarie 2025, Consiliul a autorizat semnarea acordului relevant cu Brazilia, care a avut loc la 5 martie 2025.
În același timp, este esențial ca cooperarea în materie de asigurare a respectării legii cu statele terțe să fie pe deplin conformă cu drepturile fundamentale consacrate în tratatele Uniunii Europene și în Carta drepturilor fundamentale a Uniunii Europene.
Un set extrem de important de garanții, în special cele reflectate în capitolele II și IV din acord, se referă la protecția datelor cu caracter personal, care este un drept fundamental consacrat în tratatele Uniunii Europene și în Carta drepturilor fundamentale a Uniunii Europene. În conformitate cu articolul 25 alineatul (1) litera (b) din Regulamentul privind Europol, Europol poate transfera date cu caracter personal către o autoritate a unei țări terțe sau o organizație internațională pe baza unui acord internațional încheiat între Uniune și țara terță sau organizația internațională respectivă în temeiul articolului 218 din TFUE, care furnizează garanții adecvate în ceea ce privește protecția vieții private și a drepturilor și libertăților fundamentale ale persoanelor. Capitolele II și IV din acord prevăd astfel de garanții, inclusiv, în special, dispoziții care asigură o serie de principii și obligații în materie de protecție a datelor pe care părțile trebuie să le respecte (articolele 3, 4, 5, 7, 10, 11, 12, 13, 18 și 19), precum și dispoziții care asigură drepturi individuale exercitabile (articolele 6, 8 și 9), supravegherea independentă (articolul 14) și căi de atac administrative și judiciare eficace în cazul încălcării drepturilor și garanțiilor recunoscute în acord care rezultă din prelucrarea datelor cu caracter personal (articolul 15).
Proiectul de acord oferă garanții adecvate în ceea ce privește protecția vieții private și a drepturilor și libertăților fundamentale ale persoanelor, precum și un temei juridic pentru schimbul de date cu caracter personal în scopul combaterii criminalității grave și a terorismului.
2.TEMEI JURIDIC, SUBSIDIARITATE ȘI PROPORȚIONALITATE
•Temeiul juridic
Articolul 218 alineatul (5) din Tratatul privind funcționarea Uniunii Europene (TFUE) prevede adoptarea de decizii „care autorizează semnarea acordului și, după caz, aplicarea sa cu titlu provizoriu înainte de intrarea în vigoare.” Întrucât scopul propunerii este primirea unei autorizații de semnare a acordului, temeiul juridic procedural îl constituie articolul 218 alineatul (5) din TFUE.
Propunerea are două obiective și componente principale, și anume cooperarea în materie de asigurare a respectării legii între Europol și Ecuador și stabilirea unor garanții adecvate în ceea ce privește protecția vieții private și a drepturilor și libertăților fundamentale ale persoanelor fizice în cadrul acestei cooperări. Prin urmare, temeiul juridic material trebuie să fie articolul 16 alineatul (2) și articolul 88 din TFUE.
Astfel, prezenta propunere se întemeiază pe articolul 16 alineatul (2) și pe articolul 88 din TFUE, coroborate cu articolul 218 alineatul (5) din TFUE.
•Subsidiaritatea (în cazul competențelor neexclusive)
Regulamentul (UE) 2016/794 stabilește norme specifice privind transferurile de date cu caracter personal efectuate de Europol în afara Uniunii Europene. Articolul 25 alineatul (1) enumeră situațiile în care Europol poate transfera în mod legal date cu caracter personal autorităților judiciare ale țărilor terțe. Din această prevedere rezultă că, pentru transferurile de date cu caracter personal efectuate de Europol către Ecuador, este necesară încheierea unui acord internațional cu caracter obligatoriu între Uniunea Europeană și Ecuador, care să ofere garanții adecvate în ceea ce privește protecția vieții private și a drepturilor și libertăților fundamentale ale persoanelor fizice. În conformitate cu articolul 3 alineatul (2) din TFUE, acordul intră astfel în sfera competenței externe exclusive a Uniunii. Prin urmare, prezenta propunere nu face obiectul analizei subsidiarității.
•Proporționalitatea
Obiectivele Uniunii în ceea ce privește prezenta propunere, astfel cum sunt prezentate mai sus, pot fi îndeplinite numai prin încheierea unui acord internațional cu caracter obligatoriu, care să prevadă măsurile de cooperare necesare și să asigure, în același timp, protecția adecvată a drepturilor fundamentale. Dispozițiile acordului se limitează la ceea ce este necesar pentru atingerea obiectivelor sale principale. Acțiunea unilaterală a statelor membre față de Ecuador nu reprezintă o alternativă, deoarece Europol are un rol unic. De asemenea, acțiunea unilaterală nu ar oferi o bază suficientă pentru cooperarea polițienească dintre Europol și țările terțe și nu ar asigura protecția necesară a drepturilor fundamentale.
•Alegerea instrumentului
În conformitate cu articolul 25 din Regulamentul (UE) 2016/794, în absența unei decizii privind caracterul adecvat al nivelului de protecție, Europol poate efectua transferul de date cu caracter personal către o țară terță numai pe baza unui acord internațional în temeiul articolului 218 din TFUE, care prevede garanții adecvate în ceea ce privește respectarea protecției vieții private și a drepturilor și libertăților fundamentale ale persoanelor [articolul 25 alineatul (1) litera (c) din Regulamentul privind Europol]. În conformitate cu articolul 218 alineatul (5) din TFUE, semnarea unui astfel de acord se autorizează printr-o decizie a Consiliului.
•Drepturile fundamentale
Schimbul de date cu caracter personal și prelucrarea acestora de către autoritățile unei țări terțe constituie o ingerință în drepturile fundamentale la respectarea vieții private și la protecția datelor. Cu toate acestea, acordul asigură necesitatea și proporționalitatea oricărei astfel de ingerințe prin garantarea aplicării unor garanții adecvate în materie de protecție a datelor pentru datele cu caracter personal transferate, în conformitate cu legislația Uniunii Europene.
Capitolele II și IV se referă la protecția datelor cu caracter personal. Pe această bază, la articolele 3-15 și la articolele 18 și 19 se stabilesc principiile fundamentale în materie de protecție a datelor, cum ar fi limitarea scopului, calitatea datelor și normele aplicabile prelucrării categoriilor speciale de date, obligațiile aplicabile operatorilor, inclusiv în ceea ce privește păstrarea datelor, ținerea evidențelor, securitatea și transferurile ulterioare, drepturile individuale exercitabile, inclusiv în ceea ce privește accesul, rectificarea și procesul decizional automatizat, supravegherea independentă și eficace, precum și căile de atac administrative și judiciare.
Garanțiile acoperă toate formele de prelucrare a datelor cu caracter personal în contextul cooperării dintre Europol și Ecuador. Exercitarea anumitor drepturi individuale poate fi amânată, limitată sau refuzată, atunci când acest lucru este necesar, rezonabil și proporțional, ținându-se seama de drepturile fundamentale și de interesele persoanei vizate în cauză, în special pentru a preveni riscul ca aceasta să aducă atingere unei anchete sau urmăriri penale în curs, cerință care este, de asemenea, în conformitate cu dreptul Uniunii.
De asemenea, atât Uniunea Europeană, cât și Ecuadorul se vor asigura că o autoritate publică independentă responsabilă cu protecția datelor (autoritatea de supraveghere) supraveghează aspectele care afectează viața privată a persoanelor pentru a proteja drepturile și libertățile fundamentale ale persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal.
Articolul 32 consolidează eficacitatea garanțiilor din acord prin faptul că prevede efectuarea, la intervale regulate, a unor revizuiri comune ale punerii în aplicare a acordului. Din echipele de evaluare fac parte și experți cu experiență relevantă în domeniul protecției datelor și al asigurării respectării legii.
Ca garanție suplimentară, în conformitate cu articolul 21 alineatul (1), în cazul neîndeplinirii obligațiilor care decurg din dispozițiile acordului, acordul poate fi suspendat. Toate datele cu caracter personal transferate înainte de suspendare continuă să fie tratate în conformitate cu acordul. În plus, în cazul denunțării acordului, datele cu caracter personal transferate înainte de denunțarea acestuia continuă să fie prelucrate în conformitate cu dispozițiile acordului.
De asemenea, acordul garantează că schimbul de date cu caracter personal dintre Europol și Ecuador respectă atât principiul nediscriminării, cât și articolul 52 alineatul (1) din cartă, care prevede că ingerințele în drepturile fundamentale garantate de cartă sunt limitate la ceea ce este strict necesar pentru îndeplinirea efectivă a obiectivelor de interes general urmărite, sub rezerva principiului proporționalității.
3.REZULTATELE EVALUĂRILOR EX POST, ALE CONSULTĂRILOR CU PĂRȚILE INTERESATE ȘI ALE EVALUĂRILOR IMPACTULUI
Nu se aplică.
4.IMPLICAȚII BUGETARE
Propunerea nu are implicații asupra bugetului Uniunii.
5.ALTE ELEMENTE
•Planurile de punere în aplicare și măsurile de monitorizare, evaluare și raportare
Nu este necesar un plan de punere în aplicare, întrucât acordul va intra în vigoare la data primirii ultimei notificări scrise prin care Uniunea Europeană și Ecuadorul și-au adus la cunoștință reciproc, pe cale diplomatică, îndeplinirea propriilor proceduri.
În ceea ce privește monitorizarea, Uniunea Europeană și Ecuadorul efectuează, la un an de când începe să se aplice acordul și, ulterior, la intervale regulate, o revizuire comună a punerii în aplicare a acordului; în cazul în care una dintre părți solicită acest lucru și decid de comun acord în acest sens, pot fi efectuate revizuiri suplimentare.
•Explicații detaliate cu privire la dispozițiile specifice ale propunerii
Articolul 1 prevede obiectivul și domeniul de aplicare al acordului.
Articolul 2 include definițiile din acord.
Articolul 3 include scopurile prelucrării datelor cu caracter personal.
Articolul 4 prevede principiile generale de protecție a datelor pe care Uniunea Europeană și Ecuadorul trebuie să le respecte.
Articolul 5 prevede categoriile speciale de date cu caracter personal și diferitele categorii de persoane vizate, cum ar fi datele cu caracter personal în ceea ce privește victimele unei infracțiuni, martorii sau alte persoane care pot oferi informații legate de infracțiuni sau în ceea ce privește persoanele cu vârsta sub 18 ani.
Articolul 6 prevede prelucrarea automată a datelor cu caracter personal.
Articolul 7 oferă o bază pentru transferul ulterior al datelor cu caracter personal primite.
Articolul 8 prevede dreptul de acces, asigurând faptul că persoana vizată are dreptul să obțină, la intervale rezonabile, informații prin care să i se aducă la cunoștință dacă datele cu caracter personal care o privesc sunt prelucrate în temeiul acordului.
Articolul 9 prevede dreptul la rectificare, ștergere și restricționare, care garantează dreptul persoanei vizate de a solicita autorităților competente să rectifice datele cu caracter personal inexacte referitoare la persoana vizată care au fost transferate în temeiul acordului.
Articolul 10 prevede notificarea unei încălcări a securității datelor cu caracter personal care afectează datele cu caracter personal transferate în temeiul acordului, asigurând faptul că autoritățile competente respective își notifică fără întârziere, una alteia, precum și autorităților lor de supraveghere, încălcarea în cauză și iau măsuri pentru a atenua eventualele efecte negative ale acesteia.
Articolul 11 prevede informarea persoanei vizate cu privire la încălcarea securității datelor sale cu caracter personal, asigurând faptul că autoritățile competente ale ambelor părți la acord informează, fără întârzieri nejustificate, persoana vizată în cazul unei încălcări a securității datelor cu caracter personal care ar putea avea efecte negative grave asupra drepturilor și libertăților acesteia.
Articolul 12 prevede stocarea, reexaminarea, corectarea și ștergerea datelor cu caracter personal.
Articolul 13 prevede ținerea de evidențe privind colectarea, modificarea, accesul, divulgarea, inclusiv transferurile ulterioare, combinarea și ștergerea datelor cu caracter personal.
Articolul 14 prevede instituirea unei autorități de supraveghere, asigurând faptul că există o autoritate publică independentă responsabilă cu protecția datelor (autoritatea de supraveghere), care să supravegheze aspectele ce afectează viața privată a persoanelor, inclusiv normele interne relevante în temeiul acordului, pentru a proteja drepturile și libertățile fundamentale ale persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal.
Articolul 15 prevede căi de atac administrative și judiciare, asigurând faptul că persoanele vizate au dreptul la căi de atac administrative și judiciare eficace în cazul în care, în urma prelucrării datelor lor cu caracter personal, le-au fost încălcate drepturile și garanțiile recunoscute în acord.
Articolul 16 prevede principiile de protecție a datelor aplicabile schimbului de date fără caracter personal.
Articolul 17 prevede transferul ulterior al datelor fără caracter personal primite.
Articolul 18 prevede evaluarea fiabilității sursei și a exactității datelor în ceea ce privește atât datele cu caracter personal, cât și datele fără caracter personal schimbate în temeiul acordului.
Articolul 19 prevede dispoziții privind securitatea datelor, asigurând punerea în aplicare a măsurilor tehnice și organizatorice de protecție a datelor cu caracter personal transferate în temeiul prezentului acord.
Articolul 20 prevede dispoziții privind soluționarea diferendelor, asigurând faptul că toate diferendele care pot apărea în legătură cu interpretarea, aplicarea sau punerea în aplicare a acordului și a oricăror aspecte legate de acesta vor conduce la consultări și negocieri între reprezentanții Uniunii Europene și ai Ecuadorului, în vederea găsirii unei soluții reciproc acceptabile.
Articolul 21 prevede o clauză de suspendare.
Articolul 22 prevede dispoziții privind denunțarea acordului.
Articolul 23 prevede relația cu alte instrumente internaționale, asigurând faptul că acordul nu va aduce atingere și nici nu va afecta dispozițiile legale privind schimbul de informații prevăzute în orice tratat, acord sau înțelegere dintre Ecuador și orice stat membru al Uniunii Europene.
Articolul 24 prevede schimbul de informații clasificate, dacă este necesar în temeiul acordului.
Articolul 25 prevede tratarea cererilor de acces public la datele transferate în temeiul acordului.
Articolul 26 prevede punctele naționale de contact și ofițerii de legătură.
Articolul 27 prevede o linie de comunicare securizată.
Articolul 28 prevede cheltuielile aferente acordului.
Articolul 29 prevede notificarea punerii în aplicare a acordului.
Articolul 30 prevede dispoziții privind intrarea în vigoare și aplicarea acordului.
Articolul 31 prevede posibilitatea modificării și completării acordului.
Articolul 32 prevede dispoziții privind revizuirea și evaluarea acordului.
Articolul 33 prevede limbile acordului.
2025/0119 (NLE)
Propunere de
DECIZIE A CONSILIULUI
privind semnarea, în numele Uniunii Europene, a Acordului dintre Uniunea Europeană, pe de o parte, și Republica Ecuador, pe de altă parte, privind cooperarea dintre Agenția Uniunii Europene pentru Cooperare în Materie de Aplicare a Legii (Europol) și autoritățile ecuadoriene competente pentru combaterea criminalității grave și a terorismului
CONSILIUL UNIUNII EUROPENE,
având în vedere Tratatul privind funcționarea Uniunii Europene, în special articolul 16 alineatul (2) și articolul 88, coroborate cu articolul 218 alineatul (5),
având în vedere propunerea Comisiei Europene,
întrucât:
(1)Regulamentul (UE) 2016/794 al Parlamentului European și al Consiliului prevede că Agenția Uniunii Europene pentru Cooperare în Materie de Aplicare a Legii (Europol) poate transfera date cu caracter personal unei autorități dintr-o țară terță, printre altele, pe baza unui acord internațional încheiat între Uniune și țara terță respectivă în temeiul articolului 218 din Tratatul privind funcționarea Uniunii Europene (TFUE), care oferă garanții adecvate în ceea ce privește protecția vieții private și a drepturilor și libertăților fundamentale ale persoanelor.
(2)La 15 mai 2023, Consiliul a autorizat Comisia să deschidă negocieri cu Republica Ecuador în vederea încheierii unui acord privind schimbul de date cu caracter personal între Europol și autoritățile ecuadoriene competente pentru combaterea criminalității grave și a terorismului.
(3)Negocierile privind Acordul dintre Uniunea Europeană, pe de o parte, și Republica Ecuador, pe de altă parte, privind cooperarea dintre Agenția Uniunii Europene pentru Cooperare în Materie de Aplicare a Legii (Europol) și autoritățile ecuadoriene competente pentru combaterea criminalității grave și a terorismului („acordul”) au fost încheiate cu succes, iar textul acordului a fost parafat la 3 martie 2025.
(4)Acordul stabilește relații de cooperare între Europol și autoritățile competente din Ecuador și permite transferul de date cu caracter personal și fără caracter personal între acestea, în vederea combaterii criminalității grave și a terorismului și a protejării securității Uniunii și a cetățenilor săi.
(5)Acordul asigură respectarea deplină a Cartei drepturilor fundamentale a Uniunii Europene, inclusiv a dreptului la respectarea vieții private și de familie, recunoscut la articolul 7 din cartă, a dreptului la protecția datelor cu caracter personal, recunoscut la articolul 8 din cartă, precum și a dreptului la o cale de atac eficace și la un proces echitabil, recunoscut la articolul 47 din cartă. Acordul include garanții adecvate pentru protecția datelor cu caracter personal transferate de Europol în temeiul acordului.
(6)Acordul nu afectează și nu aduce atingere transferului de date cu caracter personal sau altor forme de cooperare între autoritățile responsabile cu protejarea securității naționale.
(7)Irlanda are obligații în temeiul Regulamentului (UE) 2016/794 și, prin urmare, participă la adoptarea prezentei decizii.
(8)În conformitate cu articolele 1 și 2 din Protocolul nr. 22 privind poziția Danemarcei, anexat la Tratatul privind Uniunea Europeană și la TFUE, Danemarca nu participă la adoptarea prezentei decizii și nu are obligații în temeiul acesteia.
(9)Autoritatea Europeană pentru Protecția Datelor și-a dat avizul [xxx] la data de [xx.xx.xxxx].
(10)Prin urmare, acordul ar trebui să fie semnat,
ADOPTĂ PREZENTA DECIZIE:
Articolul 1
Se autorizează, în numele Uniunii, semnarea Acordului dintre Uniunea Europeană, pe de o parte, și Republica Ecuador, pe de altă parte, privind cooperarea dintre Agenția Uniunii Europene pentru Cooperare în Materie de Aplicare a Legii (Europol) și autoritățile ecuadoriene competente pentru combaterea criminalității grave și a terorismului, sub rezerva încheierii acordului menționat.
Articolul 2
Prezenta decizie intră în vigoare la data adoptării.
Adoptată la Bruxelles,
Pentru Consiliu,
Președintele
COMISIA EUROPEANĂ
Bruxelles, 22.5.2025
COM(2025) 248 final
ANEXĂ
la
Propunerea de decizie a Consiliului
privind semnarea, în numele Uniunii Europene, a Acordului dintre Uniunea Europeană, pe de o parte, și Republica Ecuador, pe de altă parte, privind cooperarea dintre Agenția Uniunii Europene pentru Cooperare în Materie de Aplicare a Legii (Europol) și autoritățile ecuadoriene competente pentru combaterea criminalității grave și a terorismului
ANEXĂ
ACORD ÎNTRE UNIUNEA EUROPEANĂ, PE DE O PARTE, ȘI REPUBLICA ECUADOR, PE DE ALTĂ PARTE, PRIVIND COOPERAREA DINTRE AGENȚIA UNIUNII EUROPENE PENTRU COOPERARE ÎN MATERIE DE APLICARE A LEGII (EUROPOL) ȘI AUTORITĂȚILE ECUADORIENE COMPETENTE PENTRU COMBATEREA CRIMINALITĂȚII GRAVE ȘI A TERORISMULUI
UNIUNEA EUROPEANĂ, denumită în continuare „Uniunea” sau „UE”,
și
REPUBLICA ECUADOR, denumită în continuare „Ecuador”,
denumite în continuare împreună „părțile contractante”,
AVÂND ÎN VEDERE CĂ, permițând schimbul de date cu caracter personal și fără caracter personal între Agenția Uniunii Europene pentru Cooperare în Materie de Aplicare a Legii (Europol) și autoritățile competente din Ecuador, prezentul acord va crea cadrul pentru o cooperare operațională consolidată între Uniunea Europeană și Ecuador în domeniul asigurării respectării legii, protejând în același timp drepturile omului și libertățile fundamentale ale tuturor persoanelor vizate, inclusiv dreptul la viață privată și la protecția datelor,
AVÂND ÎN VEDERE CĂ prezentul acord nu aduce atingere acordurilor de asistență judiciară reciprocă dintre Ecuador și statele membre ale Uniunii, care permit schimbul de date cu caracter personal,
AVÂND ÎN VEDERE CĂ prezentul acord nu impune autorităților competente nicio obligație de a transfera date cu caracter personal sau fără caracter personal și că partajarea datelor cu caracter personal sau fără caracter personal solicitate în temeiul prezentului acord rămâne voluntară,
CONVIN DUPĂ CUM URMEAZĂ:
CAPITOLUL I
DISPOZIȚII GENERALE
ARTICOLUL 1
Obiectiv și domeniu de aplicare
(1)Obiectivul prezentului acord este de a stabili relații de cooperare între Agenția Uniunii Europene pentru Cooperare în Materie de Aplicare a Legii (Europol) și autoritățile competente din Ecuador și de a permite transferul de date cu caracter personal și fără caracter personal între acestea, pentru a sprijini și a consolida acțiunile autorităților statelor membre ale Uniunii și ale autorităților din Ecuador, precum și cooperarea reciprocă între acestea în ceea ce privește prevenirea și combaterea infracțiunilor, inclusiv a infracțiunilor grave și a terorismului, oferind, în același timp, garanții adecvate cu privire la respectarea drepturilor omului și a libertăților fundamentale ale persoanelor, inclusiv dreptul la viață privată și la protecția datelor.
(2)Domeniul de aplicare al prezentului acord este reprezentat de cooperarea dintre Europol și autoritățile competente din Ecuador în domeniile de activitate și în limitele competențelor și ale atribuțiilor Europol, astfel cum sunt prevăzute în Regulamentul privind Europol, astfel cum este aplicat acesta în conformitate cu Tratatul privind Uniunea Europeană și cu Tratatul privind funcționarea Uniunii Europene, precum și în prezentul acord.
ARTICOLUL 2
Definiții
În sensul prezentului acord se aplică următoarele definiții:
(1)„părți contractante” înseamnă Uniunea Europeană și Republica Ecuador;
(2)„Europol” este Agenția Uniunii Europene pentru Cooperare în Materie de Aplicare a Legii, instituită în temeiul Regulamentului privind Europol;
(3)„Regulamentul privind Europol” sau „Regulamentul (UE) 2016/794” este Regulamentul (UE) 2016/794 al Parlamentului European și al Consiliului din 11 mai 2016 privind Agenția Uniunii Europene pentru Cooperare în Materie de Aplicare a Legii (Europol) și de înlocuire și de abrogare a Deciziilor 2009/371/JAI, 2009/934/JAI, 2009/935/JAI, 2009/936/JAI și 2009/968/JAI ale Consiliului (JO L135, 24.5.2016, p. 53) sau orice modificare adusă acestuia ori orice act care îi succede acestuia;
(4)„autorități competente” înseamnă, pentru Ecuador, autoritățile naționale de asigurare a respectării legii care, în temeiul legislației naționale a Ecuadorului, sunt responsabile cu prevenirea și combaterea infracțiunilor enumerate în anexa II („autoritățile competente din Ecuador”), iar, pentru Uniune, Europol;
(5)„organe ale Uniunii” înseamnă instituțiile, organele, misiunile, oficiile și agențiile înființate prin Tratatul privind Uniunea Europeană (TUE) și Tratatul privind funcționarea Uniunii Europene (TFUE) sau în temeiul acestora, enumerate în anexa III;
(6)„infracțiuni” sunt tipurile de infracțiuni enumerate în anexa I și infracțiunile conexe; infracțiunile sunt considerate a fi conexe tipurilor de infracțiuni enumerate în anexa I dacă sunt săvârșite pentru a procura mijloacele de comitere, pentru a facilita sau a comite astfel de infracțiuni ori pentru a asigura impunitatea celor care săvârșesc astfel de infracțiuni;
(7)„date cu caracter personal” înseamnă orice informație referitoare la o persoană vizată;
(8)„date fără caracter personal” înseamnă alte date decât datele cu caracter personal;
(9)„persoană vizată” înseamnă o persoană fizică identificată sau identificabilă; o persoană identificabilă este o persoană care poate fi identificată, în mod direct sau indirect, în special prin referire la un element de identificare, cum ar fi un nume, un număr de identificare, date de localizare, un identificator online sau prin referire la unul sau mai multe elemente specifice, proprii identității fizice, fiziologice, genetice, mentale, economice, culturale sau sociale a persoanei respective;
(10)„date genetice” înseamnă toate datele cu caracter personal referitoare la caracteristicile genetice ale unei persoane care au fost moștenite sau dobândite, care oferă informații unice despre fiziologia sau sănătatea persoanei respective, rezultate în special dintr-o analiză a unei probe biologice prelevate de la persoana în cauză;
(11)„date biometrice” înseamnă datele cu caracter personal care rezultă dintr-o prelucrare tehnică specifică referitoare la caracteristicile fizice, fiziologice sau comportamentale ale unei persoane fizice, care permit sau confirmă identificarea unică a persoanei fizice respective, cum ar fi imaginile faciale sau datele dactiloscopice;
(12)„prelucrare” înseamnă orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal sau a seturilor de date cu caracter personal, cu sau fără utilizarea de mijloace automatizate, cum ar fi colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, dezvăluirea prin transmitere, diseminarea sau punerea la dispoziție în orice alt mod, alinierea sau combinarea, restricționarea, ștergerea sau distrugerea;
(13)„încălcarea securității datelor cu caracter personal” înseamnă o încălcare a securității care duce, în mod accidental sau ilegal, la distrugerea, pierderea, modificarea, divulgarea neautorizată a datelor cu caracter personal transmise, stocate sau prelucrate în alt mod sau la accesul neautorizat la acestea;
(14)„autoritate de supraveghere” înseamnă una sau mai multe autorități naționale independente care sunt, singure sau împreună, responsabile cu protecția datelor în conformitate cu articolul 14 și care au fost notificate în conformitate cu articolul respectiv; printre acestea se pot număra autoritățile în a căror responsabilitate intră și alte drepturi ale omului;
(15)„organizație internațională” înseamnă o organizație și organismele sale subordonate reglementate de dreptul internațional public sau orice alt organism care este instituit printr-un acord încheiat între două sau mai multe țări sau în temeiul unui astfel de acord.
CAPITOLUL II
SCHIMBUL DE DATE CU CARACTER PERSONAL ȘI PROTECȚIA DATELOR
ARTICOLUL 3
Scopurile prelucrării datelor cu caracter personal
(1)Datele cu caracter personal solicitate și primite în temeiul prezentului acord se prelucrează numai în scopul prevenirii, cercetării, depistării și urmăririi penale a infracțiunilor sau al executării sancțiunilor penale, în limitele articolului 4 alineatul (5) și ale mandatelor respective ale autorităților competente.
(2)Autoritățile competente indică în mod clar, cel târziu în momentul transferării datelor cu caracter personal, scopul specific sau scopurile specifice pentru care sunt transferate datele. În ceea ce privește transferurile către Europol, scopul sau scopurile unui astfel de transfer se precizează în conformitate cu scopul sau scopurile specifice ale prelucrării prevăzute în Regulamentul privind Europol. Autoritățile competente pot decide de comun acord că datele cu caracter personal transferate pot fi prelucrate într-un scop suplimentar, compatibil și specific, care este precizat în momentul unui astfel de acord comun și care intră sub incidența alineatului (1) de la prezentul articol.
ARTICOLUL 4
Principii generale privind protecția datelor
(1)Fiecare parte contractantă prevede că datele cu caracter personal schimbate în temeiul prezentului acord:
(a)se prelucrează în mod corect și legal, în conformitate cu cerințele de transparență prevăzute la articolul 29 alineatul (1) și numai în scopurile în care au fost transferate în conformitate cu articolul 3;
(b)sunt adecvate, relevante și limitate la ceea ce este necesar în raport cu scopul sau scopurile în care sunt prelucrate;
(c)sunt exacte și actualizate; fiecare parte contractantă prevede că autoritățile sale competente iau toate măsurile rezonabile pentru a se asigura că datele cu caracter personal care sunt inexacte, având în vedere scopurile pentru care sunt prelucrate, sunt rectificate sau șterse fără întârzieri nejustificate;
(d)sunt păstrate într-o formă care permite identificarea persoanelor vizate pe o perioadă care nu depășește perioada necesară îndeplinirii scopurilor în care se prelucrează datele;
(e)se prelucrează într-un mod care asigură securitatea corespunzătoare a datelor cu caracter personal.
(2)Autoritatea competentă care efectuează transferul poate indica, la momentul transferului datelor cu caracter personal, orice restricție privind accesul la acestea sau privind modul în care urmează să fie utilizate acestea, în termeni generali sau specifici, inclusiv în ceea ce privește transferul ulterior, ștergerea sau distrugerea acestora după o anumită perioadă de timp sau prelucrarea ulterioară a acestora. Atunci când, după ce au fost puse la dispoziție informațiile, devine evidentă necesitatea impunerii unor astfel de restricții, autoritatea competentă care efectuează transferul informează în consecință autoritatea destinatară.
(3)Fiecare parte contractantă se asigură că autoritatea competentă destinatară respectă orice restricție privind accesul sau privind utilizarea ulterioară a datelor cu caracter personal indicată de autoritatea competentă care efectuează transferul, astfel cum se descrie la alineatul (2).
(4)Fiecare parte contractantă prevede că autoritățile sale competente pun în aplicare măsuri tehnice și organizatorice adecvate, astfel încât să poată demonstra că prelucrarea datelor respectă prezentul acord și că drepturile persoanelor vizate în cauză sunt protejate.
(5)Fiecare parte contractantă se asigură că autoritățile sale competente nu transferă date cu caracter personal care au fost obținute în urma unei încălcări vădite a drepturilor omului recunoscute de normele de drept internațional obligatorii pentru părțile contractante. Fiecare parte contractantă se asigură că datele cu caracter personal primite nu sunt utilizate pentru a cere, a pronunța sau a executa o pedeapsă cu moartea sau orice formă de tortură și alte tratamente sau pedepse crude, inumane sau degradante.
(6)Fiecare parte contractantă se asigură că se păstrează o evidență a tuturor transferurilor de date cu caracter personal efectuate în temeiul prezentului acord și a scopului sau a scopurilor transferurilor respective.
ARTICOLUL 5
Categorii speciale de date cu caracter personal și diferitele categorii de persoane vizate
(1)Transferul și prelucrarea ulterioară a datelor cu caracter personal în ceea ce privește victimele unei infracțiuni, martorii sau alte persoane care pot furniza informații privind infracțiunile sau în ceea ce privește persoanele cu vârsta sub 18 ani sunt interzise, cu excepția cazului în care un astfel de transfer este strict necesar și proporțional în cazuri individuale pentru prevenirea, cercetarea, depistarea sau urmărirea penală a infracțiunilor ori executarea sancțiunilor penale.
(2)Transferul și prelucrarea ulterioară a datelor cu caracter personal care dezvăluie originea rasială sau etnică, opiniile politice, convingerile religioase sau filozofice sau apartenența la un sindicat, datele genetice, datele biometrice în scopul identificării unice a unei persoane fizice sau datele privind sănătatea ori datele privind viața sexuală sau orientarea sexuală a unei persoane fizice sunt permise numai dacă acestea sunt strict necesare și proporționale în cazuri individuale pentru prevenirea, cercetarea, depistarea sau urmărirea penală a infracțiunilor ori executarea sancțiunilor penale și dacă aceste date, cu excepția datelor biometrice, completează alte date cu caracter personal.
(3)Părțile contractante se asigură că prelucrarea datelor cu caracter personal în temeiul alineatelor (1) și (2) de la prezentul articol face obiectul unor garanții adecvate împotriva riscurilor specifice implicate, inclusiv a unor restricții privind accesul, a unor măsuri pentru securitatea datelor în sensul articolului 19 și a unor limitări privind transferurile ulterioare în temeiul articolului 7.
ARTICOLUL 6
Prelucrarea automată a datelor cu caracter personal
Deciziile bazate exclusiv pe prelucrarea automată a datelor cu caracter personal schimbate, inclusiv pe crearea de profiluri, care au un efect juridic negativ asupra persoanei vizate sau o pot afecta în mod semnificativ sunt interzise, cu excepția cazului în care sunt autorizate prin lege pentru prevenirea, cercetarea, depistarea sau urmărirea penală a infracțiunilor ori executarea sancțiunilor penale și prevăzându-se garanții adecvate în ceea ce privește drepturile și libertățile persoanei vizate, inclusiv cel puțin dreptul de a obține intervenția umană.
ARTICOLUL 7
Transferul ulterior al datelor cu caracter personal primite
(1)Ecuadorul se asigură că autoritățile sale competente transferă datele cu caracter personal primite în temeiul prezentului acord către alte autorități din Ecuador numai dacă:
(a)Europol și-a dat în prealabil autorizația explicită;
(b)scopul sau scopurile transferului ulterior este același cu scopul sau scopurile inițiale ale transferului efectuat de Europol și
(c)transferul ulterior este supus acelorași condiții și garanții ca și cele aplicabile transferului inițial.
Fără a aduce atingere articolului 4 alineatul (2), cerința prevăzută la litera (a) de la prezentul alineat nu este nevoie să fie îndeplinită atunci când autoritatea destinatară este ea însăși o autoritate competentă din Ecuador enumerată în anexa II.
(2)Uniunea se asigură că Europol transferă datele cu caracter personal primite în temeiul prezentului acord către alte autorități din Uniune decât cele enumerate în anexa III numai dacă:
(a)Ecuadorul și-a dat în prealabil autorizația explicită;
(b)scopul sau scopurile transferului ulterior este același cu scopul sau scopurile inițiale ale transferului efectuat de Ecuador și
(c)transferul ulterior este supus acelorași condiții și garanții ca și cele aplicabile transferului inițial.
Fără a aduce atingere articolului 4 alineatul (2), cerința prevăzută la litera (a) de la prezentul alineat nu este nevoie să fie îndeplinită atunci când autoritatea destinatară se numără printre organismele sau autoritățile enumerate în anexa III.
(3)Ecuadorul se asigură că transferurile ulterioare de date cu caracter personal primite de autoritățile sale competente în temeiul prezentului acord către autoritățile unei țări terțe sau către o organizație internațională sunt interzise, cu excepția cazului în care sunt îndeplinite următoarele condiții:
(a)Europol și-a dat în prealabil autorizația explicită;
(b)scopul sau scopurile transferului ulterior este același cu scopul sau scopurile inițiale ale transferului efectuat de Europol și
(c)transferul ulterior este supus acelorași condiții și garanții ca și cele aplicabile transferului inițial.
(4)Europol poate autoriza, în temeiul alineatului (3) litera (a) de la prezentul articol, un transfer ulterior către autoritatea unei țări terțe sau către o organizație internațională numai dacă și în măsura în care există o decizie privind caracterul adecvat al nivelului de protecție, un acord internațional care oferă garanții adecvate în ceea ce privește protecția dreptului la viață privată și a drepturilor și libertăților fundamentale ale persoanelor, un acord de cooperare sau orice alt temei juridic pentru transferurile de date cu caracter personal în sensul Regulamentului privind Europol care să reglementeze transferul ulterior.
(5)Uniunea se asigură că transferurile ulterioare de date cu caracter personal primite de Europol în temeiul prezentului acord către autoritățile unei țări terțe sau către o organizație internațională sunt interzise, cu excepția cazului în care sunt îndeplinite următoarele condiții:
(a)Ecuadorul și-a dat în prealabil autorizația explicită;
(b)scopul sau scopurile transferului ulterior este același cu scopul sau scopurile inițiale ale transferului efectuat de Ecuador și
(c)transferul ulterior este supus acelorași condiții și garanții ca și cele aplicabile transferului inițial.
(6)În aplicarea prezentului articol, transferurile ulterioare ale categoriilor speciale de date cu caracter personal menționate la articolul 5 sunt permise numai dacă astfel de transferuri ulterioare sunt strict necesare și proporționale în cazuri individuale în ceea ce privește infracțiunile.
DREPTURILE PERSOANELOR VIZATE
ARTICOLUL 8
Dreptul de acces
(1)Părțile contractante se asigură că persoana vizată are, la intervale rezonabile, dreptul să obțină informații din care să reiasă dacă datele cu caracter personal care o privesc sunt prelucrate în temeiul prezentului acord și, în acest caz, are acces la cel puțin următoarele informații:
(a)confirmarea faptului că se prelucrează sau nu date care o privesc;
(b)informații cel puțin cu privire la scopul sau scopurile prelucrării, categoriile de date vizate și, dacă este cazul, destinatarii sau categoriile de destinatari cărora le sunt divulgate datele;
(c)existența dreptului de a solicita autorității competente rectificarea, ștergerea datelor cu caracter personal sau restricționarea prelucrării datelor cu caracter personal referitoare la persoana vizată;
(d)o notificare privind temeiul juridic pe baza căruia se efectuează prelucrarea;
(e)perioada avută în vedere pentru stocarea datelor cu caracter personal sau, dacă acest lucru nu este posibil, criteriile utilizate pentru stabilirea acestei perioade;
(f)comunicarea într-o formă inteligibilă a datelor cu caracter personal care fac obiectul prelucrării și a oricăror informații disponibile cu privire la sursele acestora.
(2)În cazurile în care este exercitat dreptul de acces în temeiul alineatului (1), partea contractantă care efectuează transferul va fi consultată în scris cu titlu facultativ înainte de luarea unei decizii finale cu privire la cererea de acordare a accesului.
(3)Părțile contractante pot prevedea posibilitatea ca furnizarea de informații ca răspuns la orice solicitare formulată în temeiul alineatului (1) să fie întârziată, refuzată sau restricționată dacă și atât timp cât întârzierea, refuzul sau restricționarea respectivă constituie o măsură necesară și proporțională, ținând seama de drepturile și interesele fundamentale ale persoanei vizate, pentru:
(a)a se asigura că nu vor fi puse în pericol eventualele cercetări și activități de urmărire penală;
(b)a proteja drepturile și libertățile părților terțe sau
(c)a proteja securitatea națională și ordinea publică sau a preveni criminalitatea.
(4)Părțile contractante se asigură că autoritatea competentă care a primit cererea informează în scris persoana vizată cu privire la orice întârziere, refuz sau restricționare a accesului și cu privire la motivele pentru întârzierea, refuzul sau restricționarea respectivă a accesului. Motivele respective pot fi omise dacă și atât timp cât acest lucru ar submina scopul întârzierii, al refuzului sau al restricționării menționate la alineatul (3). Autoritatea competentă informează persoana vizată cu privire la posibilitatea de a depune o plângere la autoritățile de supraveghere respective și cu privire la alte căi de atac administrative și judiciare disponibile prevăzute în cadrele lor juridice respective.
ARTICOLUL 9
Dreptul la rectificare, ștergere și restricționare
(1)Părțile contractante se asigură că persoana vizată are dreptul ca datele cu caracter personal inexacte care au fost transferate în temeiul prezentului acord să fie rectificate de către autoritățile competente. Ținând seama de scopul sau de scopurile prelucrării, acest lucru include dreptul de a solicita ca datele cu caracter personal incomplete care au fost transferate în temeiul prezentului acord să fie completate.
(2)Rectificarea include ștergerea datelor cu caracter personal care nu mai sunt necesare în scopul sau scopurile pentru care sunt prelucrate.
(3)Părțile contractante pot prevedea mai degrabă restricționarea prelucrării decât ștergerea datelor cu caracter personal în cazul în care există motive rezonabile să se considere că o astfel de ștergere ar putea afecta interesele legitime ale persoanei vizate.
(4)Autoritățile competente se informează reciproc cu privire la măsurile luate în temeiul alineatelor (1), (2) și (3). Autoritatea competentă destinatară rectifică, șterge sau restricționează prelucrarea în conformitate cu măsurile luate de autoritatea competentă care efectuează transferul.
(5)Părțile contractante prevăd ca autoritatea competentă care a primit cererea să informeze în scris persoana vizată, fără întârzieri nejustificate și, în orice caz, în termen de trei luni de la primirea unei cereri în conformitate cu alineatul (1) sau (2), că datele referitoare la persoana vizată au fost rectificate, șterse sau că prelucrarea lor a fost restricționată.
(6)Părțile contractante se asigură că autoritatea competentă care a primit cererea informează persoana vizată în scris, fără întârzieri nejustificate și, în orice caz, în termen de trei luni de la primirea unei cereri privind orice refuz de rectificare, ștergere sau restricționare a prelucrării, cu privire la motivele unui astfel de refuz și cu privire la posibilitatea de a depune o plângere la autoritățile de supraveghere respective și cu privire la alte căi de atac administrative și judiciare disponibile prevăzute în cadrele lor juridice respective.
ARTICOLUL 10
Notificarea autorităților vizate în cazul încălcării securității datelor cu caracter personal
(1)Părțile contractante se asigură că, în cazul unei încălcări a securității datelor cu caracter personal care afectează datele cu caracter personal transferate în temeiul prezentului acord, autoritățile competente respective își notifică acest lucru reciproc, își informează fără întârziere și autoritatea de supraveghere cu privire la respectiva încălcare a securității datelor cu caracter personal și iau măsuri pentru a atenua eventualele efecte negative ale acesteia.
(2)Notificarea trebuie cel puțin:
(a)să descrie caracterul încălcării securității datelor cu caracter personal, inclusiv, acolo unde este posibil, categoriile și numărul persoanelor vizate în cauză, precum și categoriile și numărul înregistrărilor de date cu caracter personal în cauză;
(b)să descrie consecințele probabile ale încălcării securității datelor cu caracter personal;
(c)să descrie măsurile luate sau propuse a fi luate de autoritatea competentă pentru a remedia problema încălcării securității datelor cu caracter personal, inclusiv măsurile luate pentru atenuarea eventualelor sale efecte negative.
(3)În măsura în care nu este posibil să se furnizeze toate informațiile solicitate în același timp, acestea pot fi furnizate în mai multe etape. Informațiile restante se furnizează fără întârzieri nejustificate.
(4)Părțile contractante se asigură că autoritățile lor competente documentează orice încălcare a securității datelor cu caracter personal care afectează datele cu caracter personal transferate în temeiul prezentului acord, inclusiv faptele legate de încălcarea securității datelor cu caracter personal, efectele acesteia și măsurile de remediere luate, permițând astfel autorității lor de supraveghere respective să verifice respectarea cerințelor legale aplicabile.
ARTICOLUL 11
Informarea persoanei vizate cu privire la încălcarea securității datelor cu caracter personal
(1)În cazul în care o încălcare a securității datelor cu caracter personal de tipul celei menționate la articolul 10 este susceptibilă să producă efecte negative grave asupra drepturilor și libertăților persoanei vizate, părțile contractante prevăd ca autoritățile lor competente respective să îi comunice persoanei vizate, fără întârzieri nejustificate, că a avut loc o încălcare a securității datelor sale cu caracter personal.
(2)Printre informațiile care i se comunică persoanei vizate în temeiul alineatului (1) se numără, dacă este posibil, natura încălcării securității datelor cu caracter personal, măsurile recomandate de atenuare a eventualelor efecte negative ale încălcării securității datelor cu caracter personal și numele și coordonatele punctului de contact de la care pot fi obținute informații suplimentare.
(3)Nu este necesară informarea persoanei vizate în temeiul alineatului (1) în cazul în care:
(a)datele cu caracter personal vizate de încălcare au făcut obiectul unor măsuri tehnologice de protecție adecvate, care fac ca datele să fie neinteligibile pentru orice persoană care nu este autorizată să aibă acces la datele respective;
(b)s-au luat măsuri ulterioare prin care se asigură că drepturile și libertățile persoanei vizate nu mai sunt susceptibile să fie afectate grav sau
(c)informarea persoanei vizate în temeiul alineatului (1) ar necesita un efort disproporționat, în special ca urmare a numărului de cazuri implicate; în această situație, se efectuează în schimb o informare publică sau se ia o măsură similară prin care persoanele vizate sunt informate într-un mod la fel de eficace.
(4)Informarea persoanei vizate în temeiul alineatului (1) poate fi întârziată, restricționată sau omisă în cazul în care o astfel de informare ar putea:
(a)să obstrucționeze cercetările, investigațiile sau procedurile oficiale ori judiciare;
(b)să aducă atingere prevenirii, depistării, cercetării și urmăririi penale a infracțiunilor sau executării sancțiunilor penale, ordinii publice sau securității naționale;
(c)să afecteze drepturile și libertățile părților terțe
în cazul în care aceasta este o măsură necesară și proporțională, ce ține seama în mod corespunzător de interesele legitime ale persoanei vizate în cauză.
ARTICOLUL 12
Stocarea, reexaminarea, corectarea și ștergerea datelor cu caracter personal
(1)Părțile contractante prevăd stabilirea de termene adecvate pentru stocarea datelor cu caracter personal primite în temeiul prezentului acord sau o reexaminare periodică a necesității de stocare a datelor cu caracter personal, astfel încât datele cu caracter personal să fie stocate numai atât timp cât este necesar pentru scopul sau scopurile în care sunt transferate.
(2)În orice caz, necesitatea continuării stocării datelor cu caracter personal este reexaminată în termen de cel mult trei ani de la transferul datelor cu caracter personal și, în cazul în care nu se ia nicio decizie justificată și documentată cu privire la continuarea stocării datelor cu caracter personal, datele cu caracter personal sunt șterse automat după trei ani.
(3)În cazul în care o autoritate competentă are motive să creadă că datele cu caracter personal transferate anterior de aceasta sunt incorecte, inexacte, neactualizate sau nu ar fi trebuit să fie transferate, aceasta informează autoritatea competentă destinatară, care corectează sau șterge datele respective, și transmite o notificare în acest sens autorității competente care le-a transferat.
(4)În cazul în care o autoritate competentă are motive să creadă că datele cu caracter personal pe care le-a primit anterior sunt incorecte, inexacte, neactualizate sau nu ar fi trebuit să fie transferate, aceasta informează autoritatea competentă care le-a transferat, care își exprimă poziția cu privire la această chestiune. În cazul în care autoritatea competentă care le-a transferat are motive să creadă că datele cu caracter personal sunt incorecte, inexacte, neactualizate sau nu ar fi trebuit să fie transferate, aceasta informează autoritatea competentă destinatară, care corectează sau șterge datele respective, și transmite o notificare în acest sens autorității competente care le-a transferat.
ARTICOLUL 13
Luarea în evidență și documentarea
(1)Părțile contractante asigură luarea în evidență sau documentarea colectării, modificării, accesării, divulgării, inclusiv transferurilor ulterioare, combinării și ștergerii datelor cu caracter personal.
(2)Evidențele sau documentele menționate la alineatul (1) se pun la dispoziția autorității de supraveghere respective, la cerere, în scopul verificării legalității prelucrării, al automonitorizării și al asigurării unei integrități și securități corespunzătoare a datelor.
ARTICOLUL 14
Autoritatea de supraveghere
(1)Fiecare parte contractantă se asigură că există o autoritate publică independentă responsabilă cu protecția datelor (autoritate de supraveghere) care să supravegheze aspectele ce afectează dreptul la viața privată al persoanelor, inclusiv normele interne relevante în temeiul prezentului acord, în vederea protejării drepturilor și libertăților fundamentale ale persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal. Părțile contractante își notifică reciproc autoritatea pe care fiecare dintre ele o desemnează ca autoritate de supraveghere.
(2)Părțile contractante se asigură că fiecare autoritate de supraveghere:
(a)acționează în mod complet independent atunci când își îndeplinește sarcinile și își exercită competențele; acționează fără influențe externe și nu solicită și nici nu acceptă instrucțiuni din afară; membrii săi au un mandat sigur și se bucură de garanții împotriva demiterii arbitrare;
(b)dispune de resursele umane, tehnice și financiare, de sediul și de infrastructura necesare pentru îndeplinirea cu eficacitate a sarcinilor sale și pentru exercitarea competențelor sale;
(c)dispune de competențe efective de investigare și de intervenție pentru a exercita supravegherea asupra organismelor pe care le supraveghează și pentru a se angaja în proceduri judiciare;
(d)are competența de a soluționa plângerile persoanelor fizice cu privire la utilizarea datelor lor cu caracter personal de către autoritățile competente aflate sub supravegherea sa.
ARTICOLUL 15
Căi de atac administrative și judiciare
(1)Persoanele vizate au dreptul la căi de atac administrative și judiciare eficace în cazul încălcării drepturilor și garanțiilor recunoscute în prezentul acord, care rezultă din prelucrarea datelor lor cu caracter personal. Părțile contractante își notifică reciproc legislația internă pe care fiecare dintre ele o consideră a fi cea care prevede drepturile garantate în temeiul prezentului articol.
(2)Este inclus aici dreptul la despăgubiri pentru orice prejudiciu cauzat persoanei vizate.
CAPITOLUL III
SCHIMBUL DE DATE FĂRĂ CARACTER PERSONAL
ARTICOLUL 16
Principiile de protecție a datelor pentru datele fără caracter personal
(1)Fiecare parte contractantă se asigură că datele fără caracter personal schimbate în temeiul prezentului acord sunt prelucrate în mod corect, legal și într-un mod care să asigure securitatea adecvată a datelor fără caracter personal.
(2)Autoritatea competentă care efectuează transferul poate indica, la momentul transferului datelor fără caracter personal, orice restricție privind accesul la acestea sau privind modul în care urmează să fie utilizate acestea, în termeni generali sau specifici, inclusiv în ceea ce privește transferul ulterior, ștergerea sau distrugerea acestora după o anumită perioadă de timp sau prelucrarea lor ulterioară. Atunci când, după ce au fost puse la dispoziție informațiile, devine evidentă necesitatea impunerii unor astfel de restricții, autoritatea competentă care efectuează transferul informează în consecință autoritatea destinatară.
(3)Fiecare parte contractantă se asigură că autoritatea competentă destinatară respectă orice restricție privind accesul sau privind utilizarea ulterioară a datelor fără caracter personal indicată de autoritatea competentă care efectuează transferul, astfel cum se descrie la alineatul (2).
(4)Fiecare parte contractantă se asigură că autoritățile sale competente nu transferă date cu caracter personal care au fost obținute în urma unei încălcări vădite a drepturilor omului recunoscute de normele de drept internațional obligatorii pentru părțile contractante. Fiecare parte contractantă se asigură că datele fără caracter personal primite nu sunt utilizate pentru a cere, a pronunța sau a executa o pedeapsă cu moartea sau orice formă de tortură și alte tratamente sau pedepse crude, inumane sau degradante.
ARTICOLUL 17
Transferul ulterior al datelor fără caracter personal primite
(1)Ecuadorul se asigură că autoritățile sale competente transferă datele fără caracter personal primite în temeiul prezentului acord către alte autorități din Ecuador sau către autorități ale unei țări terțe ori către o organizație internațională numai dacă:
(a)Europol și-a dat în prealabil autorizația explicită;
(b)transferul ulterior este supus acelorași condiții și garanții ca și cele aplicabile transferului inițial.
Fără a aduce atingere articolului 16 alineatul (2), cerința prevăzută la litera (a) de la prezentul alineat nu este nevoie să fie îndeplinită atunci când autoritatea destinatară este ea însăși o autoritate competentă din Ecuador enumerată în anexa II.
(2)Uniunea se asigură că Europol transferă datele fără caracter personal primite în temeiul prezentului acord către alte organe sau autorități ale Uniunii sau către autorități ale unei țări terțe ori către o organizație internațională numai dacă:
(a)Ecuadorul și-a dat în prealabil autorizația explicită;
(b)transferul ulterior este supus acelorași condiții și garanții ca și cele aplicabile transferului inițial.
Fără a aduce atingere articolului 16 alineatul (2), cerința prevăzută la litera (a) de la prezentul alineat nu este nevoie să fie îndeplinită atunci când autoritatea destinatară este una dintre organismele sau autoritățile enumerate în anexa III.
CAPITOLUL IV
DISPOZIȚII COMUNE PRIVIND SCHIMBUL DE DATE CU CARACTER PERSONAL ȘI FĂRĂ CARACTER PERSONAL
ARTICOLUL 18
Evaluarea fiabilității sursei și a acurateței datelor
(1)Autoritățile competente indică, în măsura posibilului, cel târziu în momentul transferului datelor, fiabilitatea sursei datelor schimbate în temeiul prezentului acord pe baza unuia sau mai multora dintre următoarele criterii:
(a)„(A)” atunci când nu există îndoieli cu privire la autenticitatea, credibilitatea și competența sursei sau dacă datele sunt furnizate de o sursă care, în trecut, s-a dovedit fiabilă în toate cazurile;
(b)„(B)” atunci când datele sunt furnizate de o sursă de la care informațiile primite s-au dovedit a fi fiabile în majoritatea cazurilor;
(c)„(C)” atunci când datele sunt furnizate de o sursă de la care informațiile primite s-au dovedit a nu fi fiabile în majoritatea cazurilor;
(d)„(X)” atunci când fiabilitatea sursei nu poate fi evaluată.
(2)Autoritățile competente indică, în măsura posibilului și cel târziu cu ocazia transferului datelor, acuratețea datelor pe baza unuia sau mai multora dintre următoarele criterii:
(a)„(1)” pentru datele a căror acuratețe nu este pusă la îndoială în momentul transferului;
(b)„(2)” pentru datele cunoscute personal de sursă, dar care nu sunt cunoscute personal de funcționarul care le transmite mai departe;
(c)„(3)” pentru datele care nu sunt cunoscute personal de sursă, dar care sunt coroborate cu alte informații deja înregistrate;
(d)„(4)” pentru datele care nu sunt cunoscute personal de sursă și care nu pot fi coroborate.
(3)Atunci când autoritatea competentă destinatară, pe baza informațiilor de care dispune deja, ajunge la concluzia că evaluarea datelor care sunt transmise de către autoritatea competentă care efectuează transferul sau a sursei acestora, realizată în conformitate cu alineatele (1) și (2), trebuie corectată, aceasta informează autoritatea competentă respectivă și încearcă obținerea unui acord cu privire la modificarea evaluării. Autoritatea competentă destinatară nu modifică evaluarea datelor primite sau a sursei acestora dacă nu s-a ajuns la un astfel de acord.
(4)În cazul în care o autoritate competentă primește date care nu sunt însoțite de o evaluare, aceasta încearcă, în măsura posibilului și, dacă se poate, de comun acord cu autoritatea competentă care efectuează transferul, să evalueze fiabilitatea sursei sau acuratețea datelor pe baza informațiilor de care dispune deja.
(5)În cazul în care nu se poate efectua o evaluare fiabilă, datele se evaluează în conformitate cu alineatul (1) litera (d) și cu alineatul (2) litera (d), după caz.
ARTICOLUL 19
Securitatea datelor
(1)Părțile contractante se asigură că datele transferate în temeiul prezentului acord sunt prelucrate într-un mod care garantează securitatea adecvată a datelor.
(2)Părțile contractante asigură punerea în aplicare a măsurilor tehnice și organizatorice de protecție a datelor schimbate în temeiul prezentului acord. Modalitățile de punere în aplicare a acestor măsuri se stabilesc între Europol și autoritățile competente din Ecuador.
(3)În ceea ce privește prelucrarea automată a datelor, părțile contractante asigură punerea în aplicare a măsurilor destinate:
(a)să împiedice accesul persoanelor neautorizate la echipamentele de prelucrare a datelor utilizate pentru prelucrare (controlul accesului la echipamente);
(b)să împiedice orice citire, copiere, modificare sau eliminare neautorizată a suporturilor de date (controlul suporturilor de date);
(c)să împiedice introducerea neautorizată de date și inspectarea, modificarea sau ștergerea neautorizată a datelor stocate (controlul stocării);
(d)să împiedice utilizarea sistemelor de prelucrare automată de către persoane neautorizate cu ajutorul echipamentelor de comunicare a datelor (controlul utilizatorului);
(e)să asigure că persoanele autorizate să utilizeze un sistem de prelucrare automatizată a datelor au acces numai la datele care fac obiectul autorizației lor de acces (controlul accesului la date);
(f)să asigure că este posibil să se verifice și să se stabilească organismele cărora le pot fi comunicate sau le-au fost comunicate date cu ajutorul echipamentelor de comunicații (controlul comunicațiilor);
(g)să asigure că este posibil să se verifice și să se stabilească datele cu caracter personal care au fost introduse în sistemele automatizate de prelucrare a datelor, precum și momentul în care au fost introduse datele respective și de către cine (controlul introducerii datelor);
(h)să asigure că este posibil să se verifice și să se stabilească datele care au fost accesate de fiecare membru al personalului și la ce oră (evidența accesărilor);
(i)să împiedice citirea, copierea, modificarea sau ștergerea neautorizată a datelor în timpul transferurilor de date sau în timpul transportării suporturilor de date (controlul transportării);
(j)să se asigure că funcționarea sistemelor instalate poate fi imediat restabilită atunci când se produce o întrerupere a funcționării (recuperare);
(k)să asigure funcționarea fără defecțiuni a sistemului, raportarea imediată a defecțiunilor de funcționare (fiabilitate) și faptul că datele stocate nu sunt afectate de funcționarea defectuoasă a sistemului (integritate).
CAPITOLUL V
Diferende
ARTICOLUL 20
Soluționarea diferendelor
În cazul apariției unor diferende în legătură cu interpretarea, aplicarea sau punerea în aplicare a prezentului acord, precum și în legătură cu orice aspect conex, reprezentanții părților contractante inițiază consultări și negocieri în vederea găsirii unei soluții reciproc acceptabile.
ARTICOLUL 21
Clauza de suspendare
(1)În cazul neîndeplinirii obligațiilor care decurg din prezentul acord, oricare dintre părțile contractante poate suspenda temporar, parțial sau integral, prezentul acord printr-o notificare scrisă adresată celeilalte părți contractante pe cale diplomatică. Respectiva notificare scrisă nu se efectuează decât după ce părțile contractante au desfășurat consultări pentru o perioadă rezonabilă de timp fără a ajunge la o soluție, iar suspendarea intră în vigoare în termen de douăzeci de zile de la data primirii notificării respective. Această suspendare poate fi ridicată de către partea contractantă care a efectuat suspendarea, în urma unei notificări scrise adresate celeilalte părți contractante. La primirea notificării, suspendarea se anulează imediat.
(2)În pofida oricărei suspendări a prezentului acord, datele cu caracter personal și fără caracter personal care intră în domeniul de aplicare al prezentului acord și care au fost transferate anterior suspendării prezentului acord continuă să fie prelucrate în conformitate cu prezentul acord.
ARTICOLUL 22
Denunțare
(1)Prezentul acord poate fi denunțat în orice moment de către oricare dintre părțile contractante printr-o notificare scrisă transmisă pe cale diplomatică. Denunțarea produce efecte la trei luni de la data primirii notificării.
(2)În cazul în care una dintre părțile contractante notifică denunțarea în temeiul prezentului articol, părțile contractante decid ce măsuri sunt necesare pentru a se asigura că orice cooperare inițiată în temeiul prezentului acord este încheiată în mod corespunzător. În orice caz, în ceea ce privește toate datele cu caracter personal și toate datele fără caracter personal obținute prin cooperare în temeiul prezentului acord înainte ca acesta să înceteze să mai fie în vigoare, părțile contractante se asigură că nivelul de protecție în temeiul căruia au fost transferate datele cu caracter personal și datele fără caracter personal este menținut după intrarea în vigoare a denunțării.
CAPITOLUL VI
DISPOZIȚII FINALE
ARTICOLUL 23
Relația cu alte instrumente internaționale
Prezentul acord nu aduce atingere și nu afectează în alt mod dispozițiile legale referitoare la schimbul de informații prevăzut de orice tratat privind asistența judiciară reciprocă, de orice altă înțelegere sau acord de cooperare sau relație operațională de asigurare a respectării legii pentru schimbul de informații dintre Ecuador și orice stat membru al Uniunii.
ARTICOLUL 24
Schimbul de informații clasificate
Atunci când acest lucru este necesar în temeiul prezentului acord, modalitățile referitoare la schimbul de informații clasificate se stabilesc între Europol și autoritățile competente din Ecuador.
ARTICOLUL 25
Cereri de acces public
Cererile de acces public la documentele care conțin date cu caracter personal sau fără caracter personal transferate în temeiul prezentului acord sunt transmise spre consultare cât mai curând posibil părții contractante care efectuează transferul.
ARTICOLUL 26
Punctul național de contact și ofițerii de legătură
(1)Ecuadorul desemnează un punct național de contact care să acționeze ca punct central de contact între Europol și autoritățile competente din Ecuador. Ecuadorul asigură disponibilitatea continuă a punctului național de contact 24 de ore pe zi, șapte zile pe săptămână. Desemnarea unui punct de contact nu exclude posibilitatea unor schimburi directe între Europol și autoritățile competente din Ecuador. Punctul național de contact desemnat pentru Ecuador este indicat în anexa IV.
(2)Europol și Ecuadorul își consolidează cooperarea, astfel cum se prevede în prezentul acord, prin detașarea de către Ecuador a unui ofițer de legătură sau a mai multor ofițeri de legătură la Europol. Europol poate detașa unul sau mai mulți ofițeri de legătură în Ecuador. Sarcinile ofițerilor de legătură, numărul acestora și costurile implicate se stabilesc între Europol și autoritățile competente din Ecuador.
ARTICOLUL 27
Linie de comunicare securizată
Se stabilește o linie de comunicare securizată în scopul schimbului de date cu caracter personal și fără caracter personal între Europol și autoritățile competente din Ecuador. Modalitățile de stabilire, punerea în aplicare, costurile și operarea liniei de comunicare securizate se stabilesc între Europol și autoritățile competente din Ecuador.
ARTICOLUL 28
Cheltuieli
Părțile contractante se asigură că autoritățile competente își suportă propriile cheltuieli care apar în cursul punerii în aplicare a prezentului acord, cu excepția cazului în care se stabilește altfel între Europol și autoritățile competente din Ecuador.
ARTICOLUL 29
Notificarea punerii în aplicare
(1)Fiecare parte contractantă garantează faptul că autoritățile sale competente pun la dispoziția publicului un document care include, într-o formă inteligibilă, dispozițiile referitoare la prelucrarea datelor cu caracter personal transferate în temeiul prezentului acord, inclusiv mijloacele disponibile pentru exercitarea drepturilor persoanelor vizate. Fiecare parte contractantă notifică o copie a acestui document celeilalte părți contractante.
(2)Fiecare parte contractantă se asigură că autoritățile competente adoptă norme, în cazul în care acestea nu există deja, care să precizeze modul în care va fi asigurată în practică respectarea dispozițiilor privind prelucrarea datelor cu caracter personal transferate în temeiul prezentului acord. Fiecare parte contractantă notifică o copie a acestor norme celeilalte părți contractante și autorităților lor de supraveghere respective.
(3)Notificările efectuate de o parte contractantă în temeiul articolului 14 alineatul (1), al articolului 15, al articolului 29 alineatul (1) și al articolului 29 alineatul (2) din prezentul acord se efectuează pe cale diplomatică, printr-o singură notă verbală.
ARTICOLUL 30
Intrarea în vigoare și aplicarea
(1)Prezentul acord se aprobă de părțile contractante în conformitate cu procedurile proprii.
(2)Prezentul acord intră în vigoare la data primirii ultimei notificări scrise prin care părțile contractante și-au notificat reciproc, pe cale diplomatică, îndeplinirea procedurilor menționate la alineatul (1).
(3)Pentru ca prezentul acord să înceapă să se aplice, este necesar ca notificările efectuate de una dintre părțile contractante menționate la articolul 29 alineatul (3) să fie acceptate de cealaltă parte contractantă pe cale diplomatică. Prezentul acord începe să se aplice în prima zi de la data primirii ultimei acceptări a notificărilor menționate la articolul 29 alineatul (3).
(4)Din momentul în care acesta începe să se aplice, părțile contractante se asigură că orice alte instrumente juridice care reglementează cooperarea dintre Europol și autoritățile competente din Ecuador sunt abrogate cu promptitudine.
ARTICOLUL 31
Modificări și completări
(1)Prezentul acord poate fi modificat în scris, în orice moment, de comun acord de către părțile contractante, printr-o notificare scrisă transmisă pe cale diplomatică. Modificările la prezentul acord intră în vigoare în conformitate cu procedura juridică prevăzută la articolul 30 alineatele (1) și (2).
(2)Anexele la prezentul acord pot fi actualizate, după caz, prin schimb de note diplomatice. Aceste actualizări intră în vigoare în conformitate cu procedura juridică prevăzută la articolul 30 alineatele (1) și (2).
(3)Părțile contractante inițiază consultări cu privire la modificarea prezentului acord sau a anexelor la acesta, la cererea oricăreia dintre părțile contractante.
ARTICOLUL 32
Revizuire și evaluare
(1)Părțile contractante revizuiesc împreună punerea în aplicare a prezentului acord la un an de la intrarea sa în vigoare și, ulterior, la intervale regulate și ori de câte ori acest lucru este solicitat de una dintre părțile contractante și este hotărât de comun acord.
(2)Părțile contractante evaluează împreună prezentul acord la patru ani de la data aplicării sale.
(3)Părțile contractante decid în prealabil cu privire la modalitățile de revizuire a punerii în aplicare a prezentului acord și își comunică reciproc componența echipelor lor respective. Din echipe fac parte experți cu competențe în materie de protecție a datelor și de asigurare a respectării legii. Sub rezerva legislației aplicabile, tuturor participanților la revizuire li se va cere să respecte confidențialitatea discuțiilor și să posede autorizările de securitate adecvate. În scopul oricărei revizuiri, Uniunea și Ecuadorul asigură accesul la documentația, sistemele și personalul relevante.
ARTICOLUL 33
Prezentul acord se întocmește, în dublu exemplar, în limbile bulgară, cehă, croată, daneză, engleză, estonă, finlandeză, franceză, germană, greacă, italiană, letonă, lituaniană, maghiară, malteză, olandeză, polonă, portugheză, română, slovacă, slovenă, spaniolă și suedeză, fiecare dintre aceste texte fiind în egală măsură autentic. În caz de divergențe între textele prezentului acord, prevalează textul în limba engleză.
ANEXA I
DOMENII ALE CRIMINALITĂȚII
Infracțiunile sunt:
–terorismul,
–criminalitatea organizată,
–traficul de droguri,
–activitățile de spălare de bani,
–criminalitatea legată de substanțe nucleare și radioactive,
–introducerea ilegală de imigranți,
–traficul de persoane,
–criminalitatea legată de autovehicule,
–omorul, vătămarea corporală gravă,
–traficul ilicit de organe și țesuturi umane,
–răpirea, lipsirea de libertate în mod ilegal și luarea de ostatici,
–rasismul și xenofobia,
–tâlhăria și furtul calificat,
–traficul ilicit de bunuri culturale, inclusiv de antichități și opere de artă,
–înșelăciunea și frauda,
–infracțiuni împotriva intereselor financiare ale Uniunii,
–utilizarea abuzivă a informațiilor privilegiate și manipularea piețelor financiare,
–racketul și extorcarea de fonduri,
–contrafacerea și piratarea produselor,
–falsificarea de documente administrative și uzul de fals,
–falsificarea banilor și a altor mijloace de plată,
–criminalitatea informatică,
–corupția,
–traficul ilicit de arme, muniții și explozivi,
–traficul ilicit cu specii de animale pe cale de dispariție,
–traficul ilicit de specii și soiuri de plante pe cale de dispariție,
–infracțiuni împotriva mediului, inclusiv poluarea cauzată de nave,
–traficul ilicit de substanțe hormonale și alți factori de creștere,
–abuzul sexual și exploatarea sexuală, inclusiv materialele care conțin abuzuri sexuale asupra copiilor și ademenirea copiilor în scopuri sexuale,
–genocidul, crimele împotriva umanității și crimele de război.
Formele de criminalitate menționate în prezenta anexă sunt evaluate de autoritățile competente din Ecuador în conformitate cu legislația Ecuadorului și de Europol în conformitate cu legislația aplicabilă a Uniunii Europene și a statelor sale membre.
ANEXA II
AUTORITĂȚILE COMPETENTE DIN ECUADOR
Autoritățile competente din Ecuador sunt:
Poliția Națională din Ecuador și
Biroul Procurorului General (Fiscalía General del Estado – FGE)
ANEXA III
ORGANELE UNIUNII ȘI AUTORITĂȚILE STATELOR MEMBRE ALE UE
(a)Organele Uniunii
Misiunile/operațiile din cadrul politicii de securitate și apărare comune, limitate la activitățile de asigurare a respectării legii
Oficiul European de Luptă Antifraudă (OLAF)
Agenția Europeană pentru Poliția de Frontieră și Garda de Coastă (Frontex)
Banca Centrală Europeană (BCE)
Parchetul European (EPPO)
Agenția Uniunii Europene pentru Cooperare în Materie de Justiție Penală (Eurojust)
Oficiul Uniunii Europene pentru Proprietate Intelectuală (EUIPO)
Autoritatea pentru Combaterea Spălării Banilor și a Finanțării Terorismului (ACSB)
(b)Autoritățile din statele membre ale UE responsabile cu prevenirea și combaterea infracțiunilor, în conformitate cu articolul 2 litera (a) și cu articolul 7 din Regulamentul privind Europol.
ANEXA IV
PUNCTUL NAȚIONAL DE CONTACT
Punctul național de contact pentru Ecuador, care va acționa ca punct central de contact între Europol și autoritățile competente din Ecuador, este Oficiul Național de Coordonare cu Europol din cadrul Poliției Republicii Ecuador.
Ecuadorul are obligația de a informa Europol în cazul în care punctul național de contact pentru Ecuador se schimbă.