Законодавство Нідерландів

Стаття 70

чинна

Співпраця та узгодженість

Загальний регламент захисту даних (GDPR) · Глава 7 · Редакція діє з None

Оригінал

1. Комітет забезпечує послідовне застосування цього регламенту. З цією метою Комітет за власною ініціативою або, у відповідних випадках, на запит Комісії, зокрема, здійснює таке:

а) здійснювати нагляд за належним застосуванням цього Регламенту та забезпечувати його в випадках, передбачених статтями 64 та 65, без шкоди для завдань національних наглядових органів;

b) надання Комісії консультацій з питань, пов’язаних із захистом персональних даних у Союзі, включаючи будь-які запропоновані зміни до цього Регламенту;

c) надання Комісії консультацій щодо механізму та процедур обміну інформацією стосовно обов’язкових корпоративних правил між контролерами, процесорами та наглядовими органами;

d) видання керівних принципів, рекомендацій та найкращих практик щодо процедур видалення посилань, копій або відтворень персональних даних із загальнодоступних комунікаційних послуг, як це передбачено статтею 17, частиною 2;

e) дослідження, за власною ініціативою або за заявою одного з його членів, чи за заявою Комісії, питань, що стосуються застосування цього регламенту, а також видання керівних принципів, рекомендацій та найкращих практик з метою сприяння послідовному застосуванню цього регламенту;

f) видання керівних принципів, рекомендацій та найкращих практик відповідно до пункту (e) цієї частини для подальшої конкретизації критеріїв та умов для прийняття рішень на основі профілювання згідно зі статтею 22, частина 2;

g) видання керівних принципів, рекомендацій та найкращих практик відповідно до пункту e) цієї частини для встановлення порушень, пов’язаних із персональними даними, зазначених у частинах 1 та 2, а також необґрунтованої затримки, зазначеної у статті 33, частини 1 та 2, та для визначення особливих обставин, за яких контролер або процесор зобов’язаний повідомляти про порушення, пов’язане з персональними даними;

h) видання керівних принципів, рекомендацій та найкращих практик відповідно до пункту e) цієї частини щодо обставин, за яких порушення, пов’язане з персональними даними, ймовірно, створює високий ризик для прав і свобод фізичних осіб, як зазначено у статті 34, частина 1;

i) видання керівних принципів, рекомендацій та найкращих практик відповідно до пункту e) цієї частини з метою подальшої конкретизації критеріїв та вимог щодо передачі персональних даних на підставі обов’язкових корпоративних правил для контролерів та обов’язкових корпоративних правил для процесорів, а також на підставі інших необхідних вимог для забезпечення захисту персональних даних відповідних суб’єктів даних, як це передбачено статтею 47;

j) видання керівних принципів, рекомендацій та найкращих практик відповідно до пункту (e) цього підпункту для подальшої конкретизації критеріїв та вимог щодо передачі персональних даних на підставі статті 49, пункту 1;

к) розроблення керівних принципів для наглядових органів щодо застосування заходів, зазначених у статті 58, частинах 1, 2 та 3, а також щодо визначення адміністративних грошових штрафів відповідно до статті 83;

l) оцінювання практичного застосування керівних принципів, рекомендацій та найкращих практик, зазначених у пунктах e) та f);

m) видання керівних принципів, рекомендацій та найкращих практик відповідно до пункту e) цієї частини, з метою встановлення спільних процедур, за допомогою яких фізичні особи можуть повідомляти про порушення цього Регламенту, як зазначено у статті 54, частина 2;

n) сприяння розробленню кодексів поведінки та впровадженню механізмів сертифікації щодо захисту даних, а також знаків і маркувань захисту даних відповідно до статей 40 та 42;

o) здійснення акредитації органів із сертифікації та їх періодичного оцінювання відповідно до статті 43, а також ведення публічного реєстру акредитованих органів згідно зі статтею 43, частиною 6, та акредитованих контролерів або процесорів, які розташовані у третіх країнах, відповідно до статті 42, частиною 7;

p) конкретизація вимог, зазначених у статті 43, частині 3, з метою акредитації органів із сертифікації відповідно до статті 42;

q) надання консультації для Комісії щодо вимог до сертифікації, зазначених у статті 43, частині 8;

r) надання консультації для Комісії щодо піктограм, зазначених у статті 12, пункті 7;

s) надання Комісії висновку з метою надання їй можливості оцінити, чи є рівень захисту в третій країні або міжнародній організації адекватним, а також оцінити, чи третя країна, територія або один чи декілька чітко визначених секторів у цій третій країні, або міжнародна організація більше не гарантують належного рівня захисту. Для цього Комісія надає Комітету всю необхідну документацію, включаючи листування з органами влади третьої країни стосовно такої третьої країни, території або чітко визначеного сектора, або з міжнародною організацією.

t) надання висновків щодо проєктів рішень наглядових органів у межах механізму узгодженості, зазначеного у статті 64, пункті 1, з питань, що порушуються відповідно до статті 64, пункту 2, та прийняття обов’язкових рішень відповідно до статті 65, включаючи випадки, зазначені у статті 66;

u) сприяння співпраці та ефективному двосторонньому й багатосторонньому обміну інформацією та передовим досвідом між наглядовими органами;

v) сприяння спільним навчальним програмам та полегшення обміну персоналом між наглядовими органами, а також, у відповідних випадках, з наглядовими органами третіх країн або з міжнародними організаціями;

w) сприяння обміну знаннями та документацією щодо законодавства та практики у сфері захисту даних з наглядовими органами, уповноваженими у сфері захисту даних, з усього світу;

x) надання висновків щодо кодексів поведінки, розроблених на рівні Союзу, відповідно до статті 40, пункту 9; та

y) ведення публічного електронного реєстру рішень наглядових органів та судів щодо питань, які розглядалися в межах механізму узгодженості.

2. Коли Комісія звертається до Комітету за консультацією, вона може встановити строк, беручи до уваги терміновість питання.

3. Комітет надсилає свої висновки, керівні принципи, рекомендації та найкращі практики Комісії та комітету, зазначеному у статті 93, і оприлюднює їх.

4. Комітет консультується, де це доречно, із заінтересованими сторонами та надає їм можливість надати коментарі протягом розумного строку. Без шкоди для положень статті 76, Комітет оприлюднює результати консультацій.

1. Het Comité zorgt ervoor dat deze verordening consequent wordt toegepast. Daartoe doet het Comité op eigen initiatief of, waar passend, op verzoek van de Commissie met name het volgende:

a) toezien op en zorgen voor de juiste toepassing van deze verordening in de in de artikelen 64 en 65 bedoelde gevallen, onverminderd de taken van de nationale toezichthoudende autoriteiten;

b) adviseren van de Commissie over aangelegenheden in verband met de bescherming van persoonsgegevens in de Unie, waaronder alle voorgestelde wijzigingen van deze verordening;

c) adviseren van de Commissie over het mechanisme en de procedures voor de uitwisseling van informatie wat betreft bindende bedrijfsvoorschriften tussen verwerkingsverantwoordelijken, verwerkers, en toezichthoudende autoriteiten;

d) uitvaardigen van richtsnoeren, aanbevelingen en beste praktijken inzake procedures voor het wissen van links, kopieën of reproducties van persoonsgegevens uit algemeen beschikbare communicatiediensten als bedoeld in artikel 17, lid 2;

e) onderzoeken, op eigen initiatief of op verzoek van een van zijn leden dan wel op verzoek van de Commissie, van kwesties die betrekking hebben op de toepassing van deze verordening, en uitvaardigen van richtsnoeren, aanbevelingen en beste praktijken om te bevorderen dat deze verordening consequent wordt toegepast;

f) uitvaardigen van richtsnoeren, aanbevelingen en beste praktijken in overeenstemming met punt e) van dit lid ter verdere specificatie van de criteria en de voorwaarden voor besluiten op basis van profilering krachtens artikel 22, lid 2;

g) uitvaardigen van richtsnoeren, aanbevelingen en beste praktijken in overeenstemming met punt e) van dit lid ter vaststelling van de in de leden 1 en 2 bedoelde inbreuken in verband met persoonsgegevens alsmede van de in artikel 33, leden 1 en 2, bedoelde onredelijke vertraging, en voor de bijzondere omstandigheden waarin een verwerkingsverantwoordelijke of een verwerker verplicht is de inbreuk in verband met persoonsgegevens te melden;

h) uitvaardigen van richtsnoeren, aanbevelingen en beste praktijken in overeenstemming met punt e) van dit lid ten aanzien van de omstandigheden waarin een inbreuk in verband met persoonsgegevens waarschijnlijk een hoog risico oplevert voor de rechten en vrijheden van natuurlijke personen, als bedoeld in artikel 34, lid 1;

i) uitvaardigen van richtsnoeren, aanbevelingen en beste praktijken in overeenstemming met punt e) van dit lid ter verdere specificatie van de criteria en de eisen voor doorgiften van persoonsgegevens op basis van bindende bedrijfsvoorschriften voor verwerkingsverantwoordelijken en bindende bedrijfsvoorschriften voor verwerkers, alsmede op basis van verdere noodzakelijke eisen om de bescherming van persoonsgegevens van de betrokkenen in kwestie te garanderen, als bedoeld in artikel 47;

j) uitvaardigen van richtsnoeren, aanbevelingen en beste praktijken in overeenstemming met punt e) van dit lid ter verdere specificatie van de criteria en de eisen voor de doorgiften van persoonsgegevens op grond van artikel 49, lid 1;

k) opstellen van richtsnoeren voor toezichthoudende autoriteiten betreffende de toepassing van de in artikel 58, leden 1, 2 en 3, bedoelde maatregelen en betreffende de vaststelling van administratieve geldboeten overeenkomstig artikel 83;

l) evalueren van de praktische toepassing van de in de punten e) en f) bedoelde richtsnoeren, aanbevelingen en beste praktijken;

m) uitvaardigen van richtsnoeren, aanbevelingen en beste praktijken in overeenstemming met punt e) van dit lid, ter vaststelling van gemeenschappelijke procedures waarmee natuurlijke personen inbreuken op deze verordening kunnen melden, als bedoeld in artikel 54, lid 2;

n) bevorderen van het opstellen van gedragscodes en het invoeren van certificeringsmechanismen voor gegevensbescherming en gegevensbeschermingszegels en -merktekens overeenkomstig de artikelen 40 en 42;

o) verrichten van de accreditatie van certificeringsorganen en van de periodieke evaluatie daarvan overeenkomstig artikel 43, en houden van een openbaar register van geaccrediteerde organen conform artikel 43, lid 6, en van de geaccrediteerde verwerkingsverantwoordelijken of verwerkers die in derde landen zijn gevestigd, overeenkomstig artikel 42, lid 7;

p) specificeren van de in artikel 43, lid 3, bedoelde vereisten met het oog op de accreditatie van certificeringsorganen overeenkomstig artikel 42;

q) uitbrengen van een advies ten behoeve van de Commissie over de in artikel 43, lid 8, bedoelde certificeringseisen;

r) uitbrengen van een advies ten behoeve van de Commissie over de in artikel 12, lid 7, bedoelde icoontjes;

s) uitbrengen aan de Commissie van een advies om haar in staat te stellen te beoordelen of het beschermingsniveau in een derde land of een internationale organisatie adequaat is, en om te beoordelen of een derde land, een gebied of één of meerdere nader bepaalde sectoren in dat derde land, of een internationale organisatie geen passend beschermingsniveau meer garandeert. Daartoe verstrekt de Commissie het Comité alle nodige documentatie, met inbegrip van correspondentie met de overheid van het derde land, ten aanzien van derde land, gebied of nader bepaalde sector of met de internationale organisatie.

t) uitbrengen van adviezen over ontwerpbesluiten van de toezichthoudende autoriteiten in het kader van het in artikel 64, lid 1, bedoelde coherentiemechanisme over aangelegenheden die overeenkomstig artikel 64, lid 2, ter sprake worden gebracht en uitbrengen van bindende beslissingen overeenkomstig artikel 65, met inbegrip van de in artikel 66 bedoelde gevallen;

u) bevorderen van samenwerking en effectieve bilaterale en multilaterale uitwisseling van informatie en beste praktijken tussen de toezichthoudende autoriteiten;

v) bevorderen van gemeenschappelijke opleidingsprogramma's en vergemakkelijken van uitwisselingen van personeelsleden tussen de toezichthoudende autoriteiten, en waar passend, met de toezichthoudende autoriteiten van derde landen of met internationale organisaties;

w) bevorderen van de uitwisseling van kennis en documentatie over de wetgeving en de praktijk op het gebied van gegevensbescherming met voor gegevensbescherming bevoegde toezichthoudende autoriteiten van de hele wereld;

x) uitbrengen van adviezen over op Unieniveau opgestelde gedragscodes overeenkomstig artikel 40, lid 9; en

y) houden van een openbaar elektronisch register van besluiten van toezichthoudende autoriteiten en gerechten over in het kader van het coherentiemechanisme behandelde aangelegenheden.

2. Wanneer de Commissie het Comité om advies vraagt, kan zij een termijn aangeven, rekening houdend met de spoedeisendheid van de aangelegenheid.

3. Het Comité zendt zijn adviezen, richtsnoeren, aanbevelingen en beste praktijken toe aan de Commissie en aan het in artikel 93 bedoelde comité en maakt deze bekend.

4. Het Comité raadpleegt, waar passend, de belanghebbende partijen en biedt hun de gelegenheid om binnen een redelijk tijdsbestek commentaar te leveren. Onverminderd artikel 76, maakt het Comité de resultaten van de raadpleging openbaar.