← į akto dosjė

GDPR — 58 straipsnis

Straipsnio tekstas

58 straipsnis Įgaliojimai 1. Kiekviena priežiūros institucija turi visus šiuos tyrimo įgaliojamus: a) nurodyti duomenų valdytojui ir duomenų tvarkytojui ir, kai taikoma, duomenų valdytojo arba duomenų tvarkytojo atstovui pateikti visą jos užduotims atlikti reikalingą informaciją; b) atlikti tyrimus, kurie atliekami duomenų apsaugos audito forma; c) atlikti išduotų sertifikatų peržiūrą pagal 42 straipsnio 7 dalį; d) pranešti duomenų valdytojui arba duomenų tvarkytojui apie įtariamą šio reglamento pažeidimą; e) iš duomenų valdytojo ir duomenų tvarkytojo gauti leidimą susipažinti su visais asmens duomenimis ir visa informacija, kurie būtini jos užduotims atlikti; f) laikantis Sąjungos arba valstybės narės proceso teisės, gauti leidimą patekti į visas duomenų valdytojo ir duomenų tvarkytojo patalpas, įskaitant prieigą prie visos duomenų tvarkymo įrangos ir priemonių. 2. valdytojo ir duomenų tvarkytojo patalpas, įskaitant prieigą prie visos duomenų tvarkymo įrangos ir priemonių. 2. Kiekviena priežiūros institucija turi visus šiuos įgaliojimus imtis taisomųjų veiksmų: a) įspėti duomenų valdytoją arba duomenų tvarkytoją, kad numatomomis duomenų tvarkymo operacijomis gali būti pažei
visas tekstas
stos šio reglamento nuostatos; b) pareikšti papeikimus duomenų valdytojui arba duomenų tvarkytojui, kai duomenų tvarkymo operacijomis buvo pažeistos šio reglamento nuostatos; c) nurodyti duomenų valdytojui arba duomenų tvarkytojui patenkinti duomenų subjekto prašymus pasinaudoti savo teisėmis pagal šį reglamentą; d) nurodyti duomenų valdytojui arba duomenų tvarkytojui suderinti duomenų tvarkymo operacijas su šio reglamento nuostatomis, tam tikrais atvejais – nustatytu būdu ir per nustatytą laikotarpį; e) nurodyti duomenų valdytojui pranešti duomenų subjektui apie asmens duomenų saugumo pažeidimą; f) nustatyti laikiną arba galutinį duomenų tvarkymo apribojimą, įskaitant tvarkymo draudimą; g) nurodyti ištaisyti arba ištrinti asmens duomenis arba apriboti jų tvarkymą pagal 16, 17 ir 18 straipsnius ir pranešti apie tokius veiksmus duomenų gavėjams, kuriems asmens duomenys buvo atskleisti, pagal 17 straipsnio 2 dalį ir 19 straipsnį; h) atšaukti sertifikatą arba nurodyti sertifikavimo įstaigai atšaukti pagal 42 ir 43 straipsnius išduotą sertifikatą, arba nurodyti sertifikavimo įstaigai neišduoti sertifikato, jei nevykdomi arba nebevykdomi sertifikavimo reikalavimai; i) skirti administracinę baudą pagal 83 straipsnį, kartu taikydama šioje dalyje nurodytas priemones arba vietoj jų, atsižvelgiant į kiekvieno konkretaus atvejo aplinkybes; j) nurodyti sustabdyti duomenų srautus duomenų gavėjui trečiojoje valstybėje arba tarptautinei organizacijai. nurodyti sustabdyti duomenų srautus duomenų gavėjui trečiojoje valstybėje arba tarptautinei organizacijai. 3. Kiekviena priežiūros institucija turi visus šiuos leidimo išdavimo ir patariamuosius įgaliojimus: a) patarti duomenų valdytojui pagal 36 straipsnyje nurodytą išankstinių konsultacijų procedūrą; b) savo iniciatyva arba gavus prašymą teikti nuomones nacionaliniam parlamentui, valstybės narės vyriausybei arba, vadovaujantis valstybės narės teise, kitoms institucijoms ir įstaigoms, taip pat visuomenei, visais su asmens duomenų apsauga susijusiais klausimais; c) suteikti leidimą atlikti 36 straipsnio 5 dalyje nurodytą duomenų tvarkymą, jei pagal valstybės narės teisės aktus reikalaujama tokio išankstinio leidimo; d) teikti nuomonę ir tvirtinti elgesio kodeksų projektus pagal 40 straipsnio 5 dalį; e) akredituoti sertifikavimo įstaigas pagal 43 straipsnį; f) išduoti sertifikatus ir patvirtinti sertifikavimo kriterijus pagal 42 straipsnio 5 dalį; g) patvirtinti 28 straipsnio 8 dalies ir 46 straipsnio 2 dalies d punkte nurodytas standartines duomenų apsaugos sąlygas; h) duoti leidimą taikyti 46 straipsnio 3 dalies a punkte nurodytas sutarčių sąlygas; i) duoti leidimą taikyti 46 straipsnio 3 dalies b punkte nurodytus administracinius susitarimus; j) patvirtinti įmonei privalomas taisykles pagal 47 straipsnį. dalies b punkte nurodytus administracinius susitarimus; j) patvirtinti įmonei privalomas taisykles pagal 47 straipsnį. 4. Naudojimuisi pagal šį straipsnį priežiūros institucijai suteiktais įgaliojimais taikomos atitinkamos apsaugos priemonės, įskaitant veiksmingą apskundimą teismine tvarka ir tinkamą procesą, kaip nustatyta Sąjungos ir valstybės narės teisėje, laikantis Chartijos. 5. Kiekviena valstybė narė teisės aktais nustato, kad jos priežiūros institucija turi įgaliojimus atkreipti teisminių institucijų dėmesį į šio reglamento pažeidimus ir tam tikrais atvejais pradėti teismo procesą arba kitaip dalyvauti teismo procese siekiant užtikrinti šio reglamento nuostatų vykdymą. pradėti teismo procesą arba kitaip dalyvauti teismo procese siekiant užtikrinti šio reglamento nuostatų vykdymą. 6. Kiekviena valstybė narė teisės aktais gali nustatyti, kad jos priežiūros institucija be 1, 2 ir 3 dalyse nurodytų įgaliojimų turi papildomų įgaliojimų. Naudojimasis tais įgaliojimais neturi pakenkti veiksmingam VII skyriaus veikimui.

Kas dėl šio straipsnio rašė konsultacijose

Teikėjai, kurie savo tekste tiesiogiai nurodė būtent šį straipsnio numerį. Tai citata iš jų pačių teksto — ne mūsų vertinimas ir ne priežastinis ryšys.

14
verslo asociacija
3
kita
3
ACADEMIC_RESEARCH_INSTITTUTION
1
ne ES pilietis
1
ES pilietis
KasŠalisKą parašė
BundesrechtsanwaltskammerDEArticle 90 (1) GDPR: "1 Member States may adopt specific rules to set out the powers of the supervisory authorities laid down in Article 58(1)(e) and (f) in relation to controllers or processors that are subject, under Union or Member State law or rules estab
European Centre for Certification and Privacy (ECCP)LUprotection shall, after informing the supervisory authority in order to allow it to exercise its powers pursuant to point (h) of Article 58(2) where necessary, issue and renew certification.
ZKI e.V.DEfür aufsichtsbehördliche Produktwarnungen geschaffen und die Art. 57 Abs. 1 lit. b) i.V.m. Art. 58 Abs. 3 lit. b) DSGVO entsprechend konkretisiert werden, ob und in welchem Rahmen Aufsichtsbehörden vor nicht datenschutzkonformen Produkten warnen dürfen und wel
Délégué à la Protection des Données (ancien et formateur)FRvisés à l’article 58. Ce délai peut être prolongé de six semaines, en fonction de la complexité du traitement envisagé. » Le RGPD ne précise pas si le silence de l’autorité de contrôle au bout des délais prévus équivaut à un accord ou à un refus tacite. Afin d
Hans-Hermann SchildDEr Wahl der geeigneten Mittel zur Erfüllung ihrer Aufgaben verfügt. Generalanwalt Saugmandsgaard Øe hat näm- lich ausgeführt, dass Art. 58 Abs.
Polish Confederation LewiatanPL“subject to appropriate safeguards, including…due process set out in Union and Member State law in accordance with the Charter” (Article 58(4) GDPR), as is the exercise by the SAs of their power to impose administrative fines (Article 83(8) GDPR).
Asociación Española de Economía Digital (Adigital)ES“subject to appropriate safeguards, including…due process set out in Union and Member State law in accordance with the Charter” (Article 58(4) GDPR), as is the exercise by the SAs of their power to impose administrative fines (Article 83(8) GDPR).
American Chamber of Commerce in PolandPL“subject to appropriate safeguards, including…due process set out in Union and Member State law in accordance with the Charter” (Article 58(4) GDPR), as is the exercise by the SAs of their power to impose administrative fines (Article 83(8) GDPR).
noybATany other instruments, a lead supervisory authority may request another supervisory authority to use its corrective powers under Article 58(2) GDPR and national law, if this is necessary to enforce a legally binding decision. Article 61(3) to (9) GDPR apply.
Bitkom e.V.DEto fair procedures and the DPAs’ obligation to exercise their powers with regard to due process (Article 58(4) GDPR). Fixed deadlines would also force the DPAs to take action regardless of what other tasks need to be considered. The current DPA practice often
Ecommerce EuropeBEbject to appropriate safeguards, including […] due process set out in Union and Member State law in accordance with the Charter” (Article 58(4) GDPR), as is also the exercise by the SAs of their power to impose administrative fines (Article 83(8) GDPR).
American Chamber of Commerce to the EU (AmCham EU)BEbject to appropriate safeguards, including (…) due process set out in Union and Member State law in accordance with the Charter’ (Article 58(4) GDPR), as is the SAs’ ability to impose administrative fines (Article 83(8) GDPR).
DOT EuropeBE“subject to appropriate safeguards, including… due process set out in Union and Member State law in accordance with the Charter” (Article 58(4) GDPR). We trust that the European Commission will take into account parties’ right to due process when considering w
AmCham SlovenijaSI“subject to appropriate safeguards, including…due process set out in Union and Member State law in accordance with the Charter” (Article 58(4) GDPR), as is the exercise by the SAs of their power to impose administrative fines (Article 83(8) GDPR).
CCIA - Computer & Communications Industry AssociationBEa timely manner while also respecting the procedural safeguards that controllers are entitled to under the Charter, in line with Article 58(4) GDPR. b) Clear procedural rules for amicable settlements The EDPB has suggested that amicable settlements in the OSS
David ErdosGBIn any case, in many cases there is no indication that the scale of use of the other corrective powers set out in the GDPR (Ibid, art. 58(2)) has been significantly different (see, as regards the UK, the following EDPB document at p. 10). These general pattern
International Society for Biological and Environmental Repositories (ISBER)USdelay or deter commercial or 12 See GDPR, recital 157. 13 See GDPR, art. 89(2). 14 See GDPR, recitals 9, 10, 13 15 See GDPR, art. 58(2)(f).
EDiMABEg operations who do not have their place of main establishment in that Member State, for instance through their interpretation of Art. 58(5). This trend undermines consistency and cooperation and prevents the GDPR from providing the very clarity and predictabi
BundesrechtsanwaltskammerDEgehungen des Durchsuchungsverbots zu vermeiden, wäre, im Gegenteil, eine Ausweitung von Art. 90 Abs. 1 Satz 1 DSGVO auf Fälle des Art. 58 Abs. 1 lit. a DSGVO wünschenswert. Stellungnahme Seite 3 Verbesserungsbedarf erkennt die Bundesrechtsanwaltskammer bei den
EuroISPA - European Internet Services Providers AssociationBEn that Member State. It is concerning that certain DPAs are looking at novel ways of interpreting provisions in the GDPR, such as Article 58(5), to exert such jurisdictional claims. This goes against the heart of the GDPR regime of territorial competence and s
Multi-Regional Clinical Trials Center of Harvard University and Brigham and Women’s HospitalUSdelay or deter commercial or 12 See GDPR, recital 157. 13 See GDPR, art. 89(2). 14 See GDPR, recitals 9, 10, 13 15 See GDPR, art. 58(2)(f).
Insurance EuropeBEfor the industry as non- compliance can lead to detrimental effects during data protection audits (Art. 58 (1b)). Additionally, noncompliance with proposed good practices can possibly establish liability in civil claims. (2) Third-party auditing is not include
Computer & Communication Industry Association (CCIA)USngement procedures and are often justified on the basis of novel interpretations of the GDPR, most notably an isolated reading of Article 58(5) and a narrow understanding of the concept of ‘main establishment’.
Centre for Information Policy Leadership (CIPL)GB31 Article 58(2) GDPR. 32 Several fining guidelines have been published: EDPB, Guidelines on the application and setting of administrative fines WP 253 http://ec.europa.eu/newsroom/just/document.cfm?doc_id=47889, the Netherlands https://autoriteitpersoonsgegev

Šaltinis: viešų konsultacijų atsiliepimai ir pozicijų dokumentai. n = 24 paminėjimų; skaičiuojama pažodinė nuoroda į straipsnio numerį.

Klausti apie šį straipsnį →