← į akto dosjė

GDPR — 45 straipsnis

Straipsnio tekstas

45 straipsnis Duomenų perdavimas remiantis sprendimu dėl tinkamumo 1. Perduoti asmens duomenis į trečiąją valstybę arba tarptautinei organizacijai galima, jeigu Komisija nusprendė, kad atitinkama trečioji valstybė, teritorija arba vienas ar daugiau nurodytų sektorių toje trečiojoje valstybėje, arba atitinkama tarptautinė organizacija užtikrina tinkamo lygio apsaugą. Tokiam duomenų perdavimui specialaus leidimo nereikia. 2. tarptautinė organizacija užtikrina tinkamo lygio apsaugą. Tokiam duomenų perdavimui specialaus leidimo nereikia. 2. Vertindama apsaugos lygio tinkamumą, Komisija visų pirma atsižvelgia į šiuos aspektus: a) teisinės valstybės principą, pagarbą žmogaus teisėms ir pagrindinėms laisvėms, atitinkamus bendruosius ir atskiriems sektoriams skirtus teisės aktus, įskaitant susijusius su visuomenės saugumu, gynyba, nacionaliniu saugumu, baudžiamąja teise ir valdžios institucijų prieiga prie asmens duomenų, taip pat tokių teisės aktų įgyvendinimą, duomenų apsaugos taisykles, profesines taisykles ir saugumo priemones, įskaitant taisykles dėl tolesnio asmens duomenų perdavimo į kitą trečiąją valstybę ar kitai tarptautinei organizacijai, kurių laikomasi toje valstybėje arba ku
visas tekstas
rių laikosi ta tarptautinė organizacija, teismų praktikos precedentus, taip pat veiksmingas ir vykdytinas duomenų subjektų teises ir veiksmingas administracines bei teismines duomenų subjektų, kurių asmens duomenys yra perduodami, teisių gynimo priemones; b) tai, ar yra ir ar veiksmingai veikia viena ar kelios nepriklausomos priežiūros institucijos trečiojoje šalyje arba kurioms yra pavaldi tarptautinė organizacija ir kurių atsakomybė yra užtikrinti, kad būtų laikomasi duomenų apsaugos taisyklių ir jos būtų vykdomos, įskaitant tinkamus vykdymo įgaliojimus padėti duomenų subjektams naudotis savo teisėmis ir patarti, kaip tai daryti, ir bendradarbiauti su valstybių narių priežiūros institucijomis; ir c) atitinkamos trečiosios valstybės arba tarptautinės organizacijos prisiimtus tarptautinius įsipareigojimus ar kitus įsipareigojimus, atsirandančius dėl teisiškai privalomų konvencijų ar priemonių, taip pat dėl jų dalyvavimo daugiašalėse ar regioninėse sistemose, visų pirma kiek tai susiję su asmens duomenų apsauga. taip pat dėl jų dalyvavimo daugiašalėse ar regioninėse sistemose, visų pirma kiek tai susiję su asmens duomenų apsauga. 3. Komisija, įvertinusi apsaugos lygio tinkamumą, gali nuspręsti, priimdama įgyvendinimo aktą, kad trečioji valstybė, teritorija arba vienas ar daugiau nurodytų sektorių toje trečiojoje valstybėje, arba tarptautinė organizacija užtikrina tinkamo lygio apsaugą, kaip apibrėžta šio straipsnio 2 dalyje. Įgyvendinimo akte numatomas periodinės peržiūros, atliekamos bent kas ketverius metus, kuria atsižvelgiama į visus atitinkamus pokyčius trečiojoje valstybėje ar tarptautinėje organizacijoje, mechanizmas. Įgyvendinimo akte nustatoma jo teritorinė ir sektorinė taikymo sritis ir, kai taikoma, nurodoma šio straipsnio 2 dalies b punkte nurodyta priežiūros institucija ar institucijos. Įgyvendinimo aktas priimamas laikantis 93 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros. ar institucijos. Įgyvendinimo aktas priimamas laikantis 93 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros. 4. Komisija nuolat stebi pokyčius trečiosiose valstybėse ir tarptautinėse organizacijose, kurie galėtų daryti poveikį pagal šio straipsnio 3 dalį priimtų sprendimų ir pagal Direktyvos 95/46/EB 25 straipsnio 6 dalį priimtų sprendimų veikimui. šio straipsnio 3 dalį priimtų sprendimų ir pagal Direktyvos 95/46/EB 25 straipsnio 6 dalį priimtų sprendimų veikimui. 5. Komisija nusprendžia, kad trečioji valstybė, teritorija arba nurodytas vienas ar keli sektoriai trečiojoje valstybėje, arba tarptautinė organizacija nebeužtikrina tinkamo lygio apsaugos, kaip apibrėžta šio straipsnio 2 dalyje, jei tai paaiškėja iš turimos informacijos, visų pirma atlikus šio straipsnio 3 dalyje nurodytą peržiūrą, reikiamu mastu įgyvendinimo aktais panaikina arba iš dalies pakeičia šio straipsnio 3 dalyje nurodytą sprendimą, arba sustabdo jo galiojimą nustatydama, kad tai netaikoma atgaline data. Tie įgyvendinimo aktai priimami laikantis 93 straipsnio 2 dalyje nurodytos nagrinėjimo procedūros. Ypatingos skubos atvejais Komisija priima iš karto taikomus įgyvendinimo aktus laikantis 93 straipsnio 3 dalyje nurodytos procedūros. atvejais Komisija priima iš karto taikomus įgyvendinimo aktus laikantis 93 straipsnio 3 dalyje nurodytos procedūros. 6. Komisija pradeda konsultacijas su trečiąja valstybe arba tarptautine organizacija, siekdama, kad padėtis, dėl kurios buvo priimtas sprendimas pagal 5 dalį, būtų ištaisyta. 7. Sprendimas pagal šio straipsnio 5 dalį nedaro poveikio asmens duomenų perdavimui į atitinkamą trečiąją valstybę, teritoriją arba nurodytą sektorių toje trečiojoje valstybėje, arba atitinkamai tarptautinei organizacijai pagal 46–49 straipsnius. 8. Komisija Europos Sąjungos oficialiajame leidinyje ir savo interneto svetainėje paskelbia trečiųjų valstybių, teritorijų ir nurodyto vieno ar kelių sektorių trečiojoje valstybėje, taip pat tarptautinių organizacijų, kurios, kaip ji nusprendė, užtikrina tinkamą apsaugos lygį arba jo nebeužtikrina, sąrašą. tarptautinių organizacijų, kurios, kaip ji nusprendė, užtikrina tinkamą apsaugos lygį arba jo nebeužtikrina, sąrašą. 9. Sprendimai, kuriuos Komisija priėmė remdamasi Direktyvos 95/46/EB 25 straipsnio 6 dalimi, lieka galioti tol, kol Komisijos sprendimu, priimtu pagal šio straipsnio 3 ar 5 dalį, jie bus iš dalies pakeisti, pakeisti naujais sprendimais arba panaikinti.

Kas dėl šio straipsnio rašė konsultacijose

Teikėjai, kurie savo tekste tiesiogiai nurodė būtent šį straipsnio numerį. Tai citata iš jų pačių teksto — ne mūsų vertinimas ir ne priežastinis ryšys.

6
verslo asociacija
5
įmonė
4
NVO
2
kita
1
ACADEMIC_RESEARCH_INSTITTUTION
KasŠalisKą parašė
Bitkom e.V.DEhighlighted divergence in the interpretation of rules among various national DPAs. One divergence was highlighted in relation to Article 45/46 GDPR and particularly sensitive data according to Article 9 GDPR. With regard to the current opt-out procedures of t
PostEuropBEpersonal data to third countries or international organizations with particular regard to adequacy decisions adopted pursuant to Article 45(3) and Chapter VII on cooperation and consistency. While a report was submitted in 2020, the current reporting timefram
Selbstregulierung Informationswirtschaft e.V. (SRIW)DEl be highlighted. Third Country Transfers are often safeguarded by redundant mechanisms, such as adequacy deci- sions pursuant to Art. 45 GDPR, standard contractual clauses pursuant to Art. 46.2 (c) GDPR and binding corporate rules pursuant to Art. 47 GDPR.
Asociación Española de Economía Digital (Adigital)ESansfer of personal data to third countries or international organisations with particular regard to decisions adopted pursuant to Article 45(3) of this Regulation and decisions adopted on the basis of Article 25(6) of Directive 95/46/EC; and Chapter VII, on co
Telefonica, S.A.ESansfer of personal data to third countries or international organisations with particular regard to decisions adopted pursuant to Article 45(3) of this Regulation and decisions adopted on the basis of Article 25(6) of Directive 95/46/EC; and • Chapter VII on c
Oplysningsforbundet May DayDKrtrets artikel 52, stk. 1, andet punktum. Schrems II-dommen statuerer, at Privacy Shield-ordningen ikke er forenelighed med GDPR, art. 45, sammenholdt med EU's Charter om Fundamentale Rettigheder (Charteret) art. 7, 8 og 47 omhandlende privatliv, databeskyttel
United InternetDEansfer of personal data to third countries or international organisations with particular regard to decisions adopted pursuant to Article 45(3) of this Regulation and decisions adopted on the basis of Article 25(6) of Directive 95/46/EC; and • Chapter VII on c
Insurance IrelandIEansfer of personal data to third countries or international organisations with particular regard to decisions adopted pursuant to Article 45(3) of this Regulation and decisions adopted on the basis of Article 25(6) of Directive 95/46/EC; and • Chapter VII on c
Border Violence Monitoring NetworkDEnstitutions and the rule of law may not be reliable, especially for people on the move.51 Therefore, endangering provisions under Article 45 of the EUDPR.
Fundamental Rights European Experts Group (FREE-Group)BEansfer of personal data to third countries or international organisations with particular regard to decisions adopted pursuant to Article 45(3) of this Regulation and decisions adopted on the basis of Article 25(6) of Directive 95/46/EC; (b) Chapter VII on coo
Swiss Finance CouncilCH. Need of legal certainty on adequacy decisions for third countries The European Commission’s adequacy decisions, on the basis of Article 45 of Regulation (EU) 2016/679, as to whether a country outside the EU offers an adequate level of data protection, are es
Federation of Austrian Industries (Industriellenvereinigung)ATare therefore considered necessary. i. Art 45ff – Transfers of personal data to third countries or international organisations Re Art 45 (adequacy decision): The possibility to assess the adequacy of the level of protection as an instrument to regulate data tr
Information Technology and Innovation Foundation (ITIF)UStential subsequent processing is irrelevant.28 In support of its opinion in the Schrems II case, the advocate general referred to Article 45(2) of GDPR, which states that the EC should consider the public authorities’ access to personal data in its assessment
Multi-Regional Clinical Trials Center of Harvard University and Brigham and Women’s HospitalUSalso questions the validity of the Privacy Shield, given “certain doubts as to the conformity of the ‘privacy shield’ decision to Article 45(1) of the GDPR”, the EU Charter of Fundamental Rights and the European Convention on Human Rights.39 As discussed in th
CrowdStrikeUSsuits their organization. Ref. Ares(2020)2300048 - 29/04/2020 III. FEEDBACK ON CROSS-BORDER DATA FLOWS Chapter V Art. 45 To meet GDPR standards of implementing safeguards “appropriate” to the risk to protect personal data, organizations must take into account
EFPIAGBprocessing of personal data and on the free movement of such data (“General Data Protection Regulation”) at Art. 45. xvii CPMP/ICH/135/95ICH, § 4.8. xviii Directive 2001/20/EC, Art. 6(3)(g). xix Id. Art. 5(1)(c). xx Directive 95/46/EC, Art. 12. GDPR, Art. 15 (
French Association of Large Companies (AFEP)FRcomings or inaccuracies during the preparation of its future report. Some of these corrections are related to adequacy decisions (art 45) and standard contractual clauses ( "SCC" - art 46), which are major tools in companies daily- life for both the practical
International Society for Biological and Environmental Repositories (ISBER)USalso questions the validity of the Privacy Shield, given “certain doubts as to the conformity of the ‘privacy shield’ decision to Article 45(1) of the GDPR”, the EU Charter of Fundamental Rights and the European Convention on Human Rights.39 As discussed in th

Šaltinis: viešų konsultacijų atsiliepimai ir pozicijų dokumentai. n = 18 paminėjimų; skaičiuojama pažodinė nuoroda į straipsnio numerį.

Klausti apie šį straipsnį →