Lexeva to wyłącznie wyszukiwarka aktów prawnych. Nie udzielamy porad prawnych i nie oceniamy spraw. Czym Lexeva nie jest

Rozporządzenie delegowane Komisji (UE) 2018/1640 z dnia 13 lipca 2018 r. uzupełniające rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/1011 w odniesieniu do regulacyjnych standardów technicznych doprecyzowujących wymogi dotyczące zarządzania i kontroli obowiązujące podmioty nadzorowane przekazujące dane (Tekst mający znaczenie dla EOG.)

Artykuł 3

W mocy

Środki kontroli w stosunku do dostawców danych

1. Systemy i środki kontroli, które podmiot nadzorowany przekazujący dane musi posiadać zgodnie z art. 16 ust. 2 lit. a) rozporządzenia (UE) 2016/1011, obejmują udokumentowany i skuteczny proces przekazywania danych oraz uwzględniają co najmniej następujące elementy:

a) proces wyznaczania dostawców danych oraz procedury przekazywania danych w przypadku, gdy dostawca danych jest niespodziewanie niedostępny, w tym wyznaczenie zastępczych dostawców danych;

b) procedury i systemy monitorowania danych wykorzystywanych na potrzeby przekazywanych danych oraz samych przekazywanych danych, które to procedury i systemy są w stanie generować ostrzeżenia zgodnie z parametrami określonymi uprzednio przez podmiot przekazujący dane.

2. Bez uszczerbku dla jakichkolwiek wymogów nałożonych na podstawie art. 15 rozporządzenia (UE) 2016/1011 podmiot przekazujący dane uwzględnia następujące kryteria przy ustalaniu do celów art. 16 ust. 2 lit. a) tego rozporządzenia, czy proporcjonalne jest posiadanie procesu zatwierdzania przez osobę fizyczną zajmującą stanowisko wyższego szczebla w stosunku do dostawcy danych:

a) stopień swobody uznania związany z procesem przekazywania danych;

b) charakter, skalę i złożoność działalności podmiotu nadzorowanego przekazującego dane;

c) możliwość powstania konfliktów interesów między przekazywaniem danych wejściowych na potrzeby wskaźnika referencyjnego a jakąkolwiek działalnością związaną z zawieraniem transakcji lub inną działalnością podmiotu przekazującego dane.

3. Jeżeli środki kontroli wprowadzone przez podmiot nadzorowany przekazujący dane obejmują proces zatwierdzania przez osobę fizyczną zajmującą stanowisko wyższego szczebla w stosunku do dostawcy danych, środki te obejmują jasne zasady dotyczące terminu zatwierdzenia oraz, jeżeli obejmują one możliwość zatwierdzenia po przekazaniu danych wejściowych, określają okoliczności, w których dozwolone jest zatwierdzenie po przekazaniu danych oraz maksymalny okres, w którym takie zatwierdzenie musi nastąpić.

Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.