Стаття 57
чиннаНезалежні наглядові органи
1. Без шкоди для інших завдань, визначених на підставі цього Регламенту, кожен наглядовий орган на своїй території виконує такі завдання:
а) вона здійснює моніторинг та забезпечує дотримання застосування цього регламенту;
b) вона сприяє підвищенню поінформованості та розуміння широким загалом ризиків, правил, гарантій та прав, пов’язаних із обробкою даних. Особлива увага приділяється діяльності, спрямованій на дітей;
c) вона надає, відповідно до права держави-члена, консультації національному парламенту, уряду, а також іншим установам та органам щодо законодавчих ініціатив та адміністративних заходів, пов’язаних із захистом прав і свобод фізичних осіб у сфері обробки даних;
d) вона забезпечує кращу обізнаність контролерів та процесорів щодо їхніх зобов’язань згідно з цим Регламентом;
e) вона надає на запит інформацію кожній заінтересованій особі щодо здійснення його прав згідно з цим Регламентом і для цієї мети у відповідних випадках співпрацює з наглядовими органами інших держав-членів;
f) вона розглядає скарги заінтересованих осіб, або органів, організацій чи об’єднань відповідно до статті 80, досліджує зміст скарги тією мірою, якою це є доцільним, та повідомляє скаржника у розумний строк про хід і результат дослідження, зокрема, якщо необхідним є подальше дослідження або координація з іншим наглядовим органом;
g) вона співпрацює з іншими наглядовими органами, зокрема шляхом обміну інформацією та надання взаємної допомоги, з метою забезпечення узгодженості в застосуванні та забезпеченні виконання цього регламенту;
h) вона проводить дослідження щодо застосування цього регламенту, зокрема на підставі інформації, яку вона отримує від іншого наглядового органу або іншого органу державної влади;
i) вона відстежує відповідні події тією мірою, якою вони впливають на захист персональних даних, зокрема події в галузі інформаційно-комунікаційних технологій та торговельної практики;
j) вона встановлює типові договірні умови, зазначені у статті 28, частині 8, та статті 46, частині 2, підпункті d);
к) вона складає перелік стосовно вимоги щодо оцінки впливу на захист даних відповідно до статті 35, пункту 4, та веде цей перелік;
l) вона надає консультації щодо операцій з обробки, зазначених у статті 36, частині 2;
m) вона сприяє розробленню кодексів поведінки на підставі статті 40, частини 1, надає консультації та, відповідно до статті 40, частини 5, затверджує кодекси поведінки, які забезпечують достатні гарантії;
n) вона сприяє запровадженню механізмів сертифікації із захисту даних, а також знаків і маркувань із захисту даних відповідно до статті 42, пункту 1, та затверджує критерії сертифікації згідно зі статтею 42, пунктом 5;
о) у відповідних випадках вона здійснює періодичну перевірку сертифікацій, виданих відповідно до статті 42, частини 7;
p) вона забезпечує розроблення та оприлюднення критеріїв для акредитації органу з нагляду за кодексами поведінки на підставі статті 41 та органу із сертифікації на підставі статті 43;
q) вона забезпечує акредитацію органу з нагляду за кодексами поведінки на підставі статті 41 та органу із сертифікації на підставі статті 43;
r) вона надає згоду на договірні та інші положення, зазначені у статті 46, частині 3;
s) вона затверджує обов’язкові корпоративні правила відповідно до статті 47;
t) вона робить внесок у діяльність Комітету;
u) вона веде внутрішні реєстри порушень цього Регламенту та заходів, вжитих відповідно до статті 58, пункту 2; та
v) вона виконує всі інші завдання, пов'язані із захистом персональних даних.
2. Кожен наглядовий орган сприяє поданню скарг, зазначених у пункті 1, підпункті f), шляхом вжиття заходів, таких як надання форми скарги, яку також можна заповнити в електронному вигляді, не виключаючи при цьому інших засобів комунікації.
3. Кожен наглядовий орган виконує свої завдання безоплатно для суб'єкта даних та, у відповідних випадках, для відповідального за захист даних.
4. Якщо заяви є очевидно необґрунтованими або надмірними, зокрема через їхній повторюваний характер, наглядовий орган може стягнути розумну плату, виходячи з адміністративних витрат, або відмовити у задоволенні заяви. Тягар доведення очевидно необґрунтованого або надмірного характеру заяви покладається на наглядовий орган.
1. Onverminderd andere uit hoofde van deze verordening vastgestelde taken, verricht elke toezichthoudende autoriteit op haar grondgebied de volgende taken:
a) zij monitort en handhaaft de toepassing van deze verordening;
b) zij bevordert bij het brede publiek de bekendheid met en het inzicht in de risico's, regels, waarborgen en rechten in verband met de verwerking. Bijzondere aandacht wordt besteed aan specifiek op kinderen gerichte activiteiten;
c) zij verleent overeenkomstig het recht van de lidstaat, advies aan het nationale parlement, de regering, en andere instellingen en organen over wetgevingsinitiatieven en bestuursmaatregelen in verband met de bescherming van de rechten en vrijheden van natuurlijke personen op het gebied van verwerking;
d) zij maakt de verwerkingsverantwoordelijken en de verwerkers beter bekend met hun verplichtingen uit hoofde van deze verordening;
e) zij verstrekt desgevraagd informatie aan iedere betrokkene over de uitoefening van zijn rechten uit hoofde van deze verordening en werkt daartoe in voorkomend geval samen met de toezichthoudende autoriteiten in andere lidstaten;
f) zij behandelt klachten van betrokkenen, of van organen, organisaties of verenigingen overeenkomstig artikel 80, onderzoekt de inhoud van de klacht in de mate waarin dat gepast is en stelt de klager binnen een redelijke termijn in kennis van de vooruitgang en het resultaat van het onderzoek, met name indien verder onderzoek of coördinatie met een andere toezichthoudende autoriteit noodzakelijk is;
g) zij werkt samen met andere toezichthoudende autoriteiten, onder meer door informatie te delen en wederzijdse bijstand te bieden, teneinde de samenhang in de toepassing en de handhaving van deze verordening te waarborgen;
h) zij verricht onderzoeken naar de toepassing van deze verordening, onder meer op basis van informatie die zij van een andere toezichthoudende autoriteit of een andere overheidsinstantie ontvangt;
i) zij volgt de relevante ontwikkelingen voor zover deze een impact hebben op de bescherming van persoonsgegevens, met name de ontwikkelingen in informatie- en communicatietechnologieën en handelspraktijken;
j) zij stelt de in artikel 28, lid 8, en artikel 46, lid 2, onder d), bedoelde standaardcontractbepalingen vast;
k) zij stelt een lijst op met betrekking tot het vereiste inzake een gegevensbeschermingseffectbeoordeling overeenkomstig artikel 35, lid 4, en houdt deze lijst bij;
l) zij verstrekt advies over de in artikel 36, lid 2, bedoelde verwerkingsactiviteiten;
m) zij bevordert de opstelling van gedragscodes uit hoofde van artikel 40, lid 1, geeft advies en keurt, overeenkomstig artikel 40, lid 5, gedragscodes goed die voldoende waarborgen leveren;
n) zij bevordert de invoering van certificeringsmechanismen voor gegevensbescherming en van gegevensbeschermingszegels en -merktekens overeenkomstig artikel 42, lid 1, en keurt de criteria voor certificering uit hoofde van artikel 42, lid 5, goed;
o) waar van toepassing verricht zij een periodieke toetsing van de overeenkomstig artikel 42, lid 7, afgegeven certificeringen;
p) zij zorgt voor het opstellen en het bekendmaken van de criteria voor de accreditatie van een orgaan voor het toezicht op gedragscodes op grond van artikel 41 en van een certificeringsorgaan op grond van artikel 43;
q) zij zorgt voor de accreditatie van een orgaan voor het toezicht op gedragscodes op grond van artikel 41 en van een certificeringsorgaan op grond van artikel 43;
r) zij geeft toestemming voor de in artikel 46, lid 3, bedoelde contractuele en andere bepalingen;
s) zij keurt overeenkomstig artikel 47 bindende bedrijfsvoorschriften goed;
t) zij levert een bijdrage aan de activiteiten van het Comité;
u) zij houdt interne registers bij van inbreuken op deze verordening en van overeenkomstig artikel 58, lid 2, getroffen maatregelen; en
v) zij verricht alle andere taken die verband houden met de bescherming van persoonsgegevens.
2. Elke toezichthoudende autoriteit faciliteert de indiening van klachten als bedoeld in lid 1, onder f), door maatregelen te nemen, zoals het ter beschikking stellen van een klachtenformulier dat ook elektronisch kan worden ingevuld, zonder dat andere communicatiemiddelen worden uitgesloten.
3. Elke toezichthoudende autoriteit verricht haar taken kosteloos voor de betrokkene en, in voorkomend geval, voor de functionaris voor gegevensbescherming.
4. Wanneer verzoeken kennelijk ongegrond of buitensporig zijn, met name vanwege hun repetitieve karakter, kan de toezichthoudende autoriteit op basis van de administratieve kosten een redelijke vergoeding aanrekenen, of weigeren aan het verzoek gevolg te geven. Het is aan de toezichthoudende autoriteit om de kennelijk ongegronde of buitensporige aard van het verzoek aan te tonen.