Чл. 16
Делегиран регламент (ЕС) 2025/2050 на Комисията от 1 юли 2025 година за допълнение на Регламент (ЕС) 2022/2065 на Европейския парламент и на Съвета за определяне на техническите условия и процедурите, при които доставчиците на много големи онлайн платформи и на много големи онлайн търсачки трябва да обменят данни с одобрени изследователи
Член 16 Влизане в сила Настоящият регламент влиза в сила на двадесетия ден след деня на публикуването му в Официален вестник на Европейския съюз. Настоящият регламент е задължителен в своята цялост и се прилага пряко във всички държави членки. Съставено в Брюксел на 1 юли 2025 година.
За Комисията Председател Ursula VON DER LEYEN 14/17 ELI: http://data.europa.eu/eli/reg_del/2025/2050/oj
OB L, 9.10.2025 г. BG Отговорности на Комисията като обработващ лични данни за дейностите по обработване на данни, извършвани в контекста на портала за достъп до данни съгласно Акта за цифровите услуги ПРИЛОЖЕНИЕ 1. 2. От името на координаторите за цифровите услуги Комисията създава и гарантира сигурна и надеждна ИТ инфраструктура — портала за достъп до данни съгласно Акта за цифровите услуги, чрез който се поддържа и рационализира управлението на процеса на достъп до данни за изследователите, научноизследователските организации, доставчиците на данни и координаторите за цифровите услуги. За да изпълни задълженията си като обработващ лични данни за координаторите за цифровите услуги, Комисията може да използва трети страни като подизпълнители. В такъв случай администраторите упълномощават Комисията да използва обработващи лични данни подизпълнители или, когато е необходимо, да заменя обработващи лични данни подизпълнители. Комисията информира администраторите за въпросното използване или замяна на обработващи лични данни подизпълнители, като по този начин дава възможност на администраторите да възразят срещу такива промени. Комисията гарантира, че тези обработващи лични данни подизпълнители имат същите задължения за защита на личните данни като посочените в настоящия регламент.
3. При обработването от страна на Комисията се обработват лични данни само доколкото това е необходимо за: а) б) в) г) д) е) удостоверяване на автентичността и контрол на достъпа по отношение на всички ползватели на портала за достъп до данни съгласно Акта за цифровите услуги; разрешаване на изпълнението на искания от ползватели на портала за достъп до данни съгласно Акта за цифровите услуги да създават, актуализират и заличават съдържаща се в заявлението информация на посочения портал; приемане на личните данни, посочени в член 5, параграф 3 от настоящия регламент, които са качени от ползвателите на портала за достъп до данни съгласно Акта за цифровите услуги; съхраняване на лични данни в портала за достъп до данни съгласно Акта за цифровите услуги; заличаване на лични данни при изтичане на срока им на валидност или по искане на администратора; след края на предоставянето на услугите, осигурявани от портала за достъп до данни съгласно Акта за цифровите услуги — заличаване на всички останали лични данни, освен когато правото на Съюза или на съответната държава членка изисква съхраняването на такива лични данни.
4. Комисията предприема всички най-съвременни мерки за осигуряване на организационната, физическата и логическата сигурност с цел да се гарантира функционирането на портала за достъп до данни съгласно Акта за цифровите услуги. За тази цел Комисията: а) б) определя отговорен субект за управлението на сигурността на портала за достъп до данни съгласно Акта за цифровите услуги, предава на администраторите информацията за връзка с него и гарантира готовността му да реагира на заплахи за сигурността; поема отговорността за сигурността на портала за достъп до данни съгласно Акта за цифровите услуги, включително като провежда редовно тестове на мерките за сигурност и ги оценява. 5. Комисията предприема всички необходими мерки за сигурност, така че да не се допусне компрометиране на безпрепятственото функциониране на портала за достъп до данни съгласно Акта за цифровите услуги. Това включва: а) б) процедури за оценка на риска, чрез които да се открият и преценят потенциалните заплахи за портала за достъп до данни съгласно Акта за цифровите услуги;
процедура за одит и контрол с цел: i) ii) iii) проверка на съответствието между въведените мерки за сигурност и приложимата политика за сигурност; редовен контрол на целостта на данните в портала за достъп до данни съгласно Акта за цифровите услуги, на параметрите за сигурност и на дадените разрешения за достъп; откриване на нарушения на сигурността и проникване в портала за достъп до данни съгласно Акта за цифровите услуги; ELI: http://data.europa.eu/eli/reg_del/2025/2050/oj 15/17
BG OB L, 9.10.2025 г. iv) v) въвеждане на промени за смекчаване на съществуващи слабости в сигурността на портала за достъп до данни съгласно Акта за цифровите услуги; определяне на условията, съгласно които да разрешава, включително по искане на администраторите, и да допринася за извършването на независими одити, включително инспекции, и прегледи на мерките за сигурност, при спазване на условията, свързани с Протокол № 7 към Договора за функционирането на Европейския съюз за привилегиите и имунитетите на Европейския съюз; промяна на процедурата за контрол по отношение на документиране, измерване на въздействието на дадена промяна преди нейното въвеждане и текущо информиране на администраторите за всички промени, които могат да засегнат комуникацията с портала за достъп до данни съгласно Акта за цифровите услуги и/или сигурността на този портал; определяне на процедура за техническа поддръжка и ремонт с цел уточняване на правилата и условията, които да се спазват при необходимост от извършване на техническа поддръжка и/или ремонт на оборудване на портала за достъп до данни съгласно Акта за цифровите услуги;
определяне на процедура за инцидентите, свързани със сигурността, с цел да се установи схема за сигнализиране и предаване на сигнала по компетентност, незабавно уведомяване на засегнатите администратори, незабавно уведомяване на администраторите, за да могат те да уведомят националните надзорни органи по защита на данните за всяко нарушение на сигурността на личните данни, както и определяне на дисциплинарна процедура за разглеждане на нарушения на сигурността в портала за достъп до данни съгласно Акта за цифровите услуги. в) г) д) 6. Комисията предприема най-съвременни мерки за осигуряване на физическата и логическата сигурност на съоръженията, хостващи портала за достъп до данни съгласно Акта за цифровите услуги, както и за проверка на достъпа до данните и сигурността на достъпа до тях. За тази цел Комисията: а) б) в) г) д) е) ж) з) и) обезпечава физическата сигурност с цел установяване на отделни периметри на сигурност и предоставяне на възможност за откриване на нарушения в портала за достъп до данни съгласно Акта за цифровите услуги;
контролира достъпа до съоръженията на портала за достъп до данни съгласно Акта за цифровите услуги; гарантира, че добавянето, замяната или премахването на оборудване се извършва само с предварително разрешение на определените отговорни органи; контролира достъпа от и до портала за достъп до данни съгласно Акта за цифровите услуги; осигурява удостоверяване на автентичността на ползвателите на портала за достъп до данни съгласно Акта за цифровите услуги, които имат достъп до този портал; преразглежда правата за разрешаване на достъп до портала за достъп до данни съгласно Акта за цифровите услуги в случай на нарушение на сигурността, което засяга този портал; опазва целостта на информацията, предадена чрез портала за достъп до данни съгласно Акта за цифровите услуги; въвежда мерки за техническата и организационната сигурност с цел предотвратяване на непозволен достъп до лични данни в портала за достъп до данни съгласно Акта за цифровите услуги; при необходимост предприема мерки за блокиране на неразрешен достъп до портала за достъп до данни съгласно Акта за цифровите услуги (т.е. блокиране на местоположение/IP адрес).
7. Комисията: а) б) в) г) д) предприема действия за защита на своя домейн, включително прекъсване на връзките, при значително отклонение от принципите и концепциите за качество и сигурност; поддържа план за управление на риска в своята област на отговорност; следи в реално време работата на всички компоненти на услугите на портала за достъп до данни съгласно Акта за цифровите услуги, изготвя редовно статистическа информация и води регистри; предоставя подкрепа за портала за достъп до данни съгласно Акта за цифровите услуги на английски език на ползвателите на този портал; помага на администраторите чрез подходящи технически и организационни мерки да изпълняват задължението си да отговарят на искания във връзка с упражняването на правата на субектите на данни, предвидени в глава III от Регламент (ЕС) 2016/679; 16/17 ELI: http://data.europa.eu/eli/reg_del/2025/2050/oj
OB L, 9.10.2025 г. BG е) ж) з) и) й) подпомага администраторите, като предоставя информация относно портала за достъп до данни съгласно Акта за цифровите услуги с цел изпълнение на задълженията съгласно членове 32, 33, 34, 35 и 36 от Регламент (ЕС) 2016/679; гарантира, че данните, обработвани в рамките на портала за достъп до данни съгласно Акта за цифровите услуги, са неразбираеми за лице, което няма разрешение за достъп до тях; предприема всички необходими мерки за предотвратяване на неразрешен достъп до лични данни, предадени чрез портала за достъп до данни съгласно Акта за цифровите услуги; предприема мерки за улесняване на комуникацията между администраторите; поддържа регистър на дейностите по обработване, извършвани от името на администраторите в съответствие с член 31, параграф 2 от Регламент (ЕС) 2018/1725. ELI: http://data.europa.eu/eli/reg_del/2025/2050/oj 17/17
Практика по чл. 16
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.