25 straipsnis
Duomenų apsauga
1. Visiems pagal šią direktyvą vykdomiems informacijos mainams taikomas Europos Parlamento ir Tarybos reglamentas (ES) 2016/679 . Tačiau valstybės narės tinkamo šios direktyvos taikymo tikslais riboja Reglamento (ES) 2016/679 13 straipsnyje, 14 straipsnio 1 dalyje ir 15 straipsnyje numatytų prievolių ir teisių taikymo sritį tiek, kiek reikia to reglamento 23 straipsnio 1 dalies e punkte nurodytiems interesams apsaugoti.
teisių taikymo sritį tiek, kiek reikia to reglamento 23 straipsnio 1 dalies e punkte nurodytiems interesams apsaugoti.
2. Sąjungos institucijų, organų, tarnybų ir agentūrų atliekamam asmens duomenų tvarkymui pagal šią direktyvą taikomas Europos Parlamento ir Tarybos reglamentas (ES) 2018/1725 . Tačiau tinkamo šios direktyvos taikymo tikslais Reglamento (ES) 2018/1725 15 straipsnyje, 16 straipsnio 1 dalyje ir 17–21 straipsniuose numatytų prievolių ir teisių taikymo sritis ribojama tiek, kiek reikia to reglamento 25 straipsnio 1 dalies c punkte nurodytiems interesams apsaugoti.
3. Duomenis teikiančios finansų įstaigos, tarpininkai, duomenis teikiantys platformų operatoriai ir valstybių narių kompetentingos institucijos laikomi duomenų val
visas tekstas
dytojais, kai, veikdami atskirai arba kartu, nustato asmens duomenų tvarkymo tikslus ir priemones, kaip tai suprantama pagal Reglamentą (ES) 2016/679.
arba kartu, nustato asmens duomenų tvarkymo tikslus ir priemones, kaip tai suprantama pagal Reglamentą (ES) 2016/679.
4. Nepaisant 1 dalies, kiekviena valstybė narė turi užtikrinti, kad kiekviena duomenis teikianti finansų įstaiga, tarpininkas arba duomenis teikiantis platformos operatorius (jei taikoma), priklausantys jos jurisdikcijai:
a)
informuotų kiekvieną atitinkamą asmenį apie tai, kad pagal šią direktyvą bus renkama ir perduodama su juo susijusi informacija ir
b)
pakankamai anksti pateiktų kiekvienam susijusiam asmeniui visą informaciją, kurią asmuo turi teisę gauti iš duomenų valdytojo, kad asmuo galėtų pasinaudoti teisėmis į duomenų apsaugą, ir, bet kuriuo atveju, prieš pranešant informaciją.
Nepaisant pirmos pastraipos b punkto, kiekviena valstybė narė nustato taisykles, kuriomis duomenis teikiantys platformų operatoriai įpareigojami informuoti praneštinus pardavėjus apie praneštą atlygį.
kuriomis duomenis teikiantys platformų operatoriai įpareigojami informuoti praneštinus pardavėjus apie praneštą atlygį.
5. Pagal šią direktyvą tvarkoma informacija saugoma ne ilgiau nei būtina šios direktyvos tikslams pasiekti ir bet kuriuo atveju laikantis kiekvieno duomenų valdytojo nacionalinių taisyklių dėl senaties termino. 6. Valstybė narė, kurioje įvyko duomenų saugumo pažeidimas, nedelsdama praneša Komisijai apie duomenų saugumo pažeidimą ir visus tolesnius taisomuosius veiksmus. Komisija nedelsdama informuoja visas valstybes nares apie jai praneštą arba jai žinomą duomenų saugumo pažeidimą ir visus taisomuosius veiksmus. Kiekviena valstybė narė gali sustabdyti informacijos mainus su valstybe (-ėmis) nare (-ėmis), kurioje (-iose) įvyko duomenų saugumo pažeidimas, raštu pranešdama apie tai Komisijai ir atitinkamai (-oms) valstybei (-ėms) narei (-ėms).
duomenų saugumo pažeidimas, raštu pranešdama apie tai Komisijai ir atitinkamai (-oms) valstybei (-ėms) narei (-ėms). Sprendimas sustabdyti mainus įsigalioja nedelsiant. Valstybė (-ės) narė (-ės), kurioje (-iose) įvyko duomenų saugumo pažeidimas, tiria, sustabdo ir ištaiso duomenų saugumo pažeidimą ir, pateikdama (-os) pranešimą raštu Komisijai, prašo sustabdyti prieigą prie CCN šios direktyvos tikslais, jei duomenų saugumo pažeidimo negalima nedelsiant ir tinkamai sustabdyti. Po tokio prašymo Komisija sustabdo tokios (-ių) valstybės (-ių) narės (-ių) prieigą prie CCN šios direktyvos tikslais. Gavusi valstybės narės, kurioje įvyko duomenų saugumo pažeidimas, pranešimą apie ištaisytą duomenų saugumo pažeidimą, Komisija atnaujina atitinkamos (-ų) valstybės (-ių) narės (-ių) prieigą prie CCN šios direktyvos tikslais.
pažeidimą, Komisija atnaujina atitinkamos (-ų) valstybės (-ių) narės (-ių) prieigą prie CCN šios direktyvos tikslais. Jei viena ar daugiau valstybių narių prašo Komisijos kartu patikrinti, ar duomenų saugumo pažeidimas buvo ištaisytas sėkmingai, Komisija atnaujina tokios (-ių) valstybės (-ių) narės (-ių) prieigą prie CCN šios direktyvos tikslais po tokio patikrinimo. Jei duomenų saugumo pažeidimas padaromas centriniame registre arba CCN šios direktyvos tikslais ir jei valstybių narių mainams per CCN gali būti pakenkta, Komisija nedelsdama informuoja valstybes nares apie duomenų saugumo pažeidimą ir visus taisomuosius veiksmus, kurių buvo imtasi. Tokie taisomieji veiksmai gali apimti prieigos prie centrinio registro arba CCN šios direktyvos tikslais sustabdymą, kol bus ištaisytas duomenų saugumo pažeidimas.
prie centrinio registro arba CCN šios direktyvos tikslais sustabdymą, kol bus ištaisytas duomenų saugumo pažeidimas.
7. Valstybės narės, kurioms padeda Komisija, susitaria dėl praktinių priemonių, būtinų šiam straipsniui įgyvendinti, įskaitant duomenų saugumo pažeidimų valdymo procesus, kurie yra suderinti su tarptautiniu mastu pripažinta gerąja patirtimi, ir, kai tinkama, susitarimą dėl bendro duomenų valdymo, duomenų tvarkytojo ir duomenų valdytojo susitarimą arba tokių susitarimų modelius.