Rozporządzenie wykonawcze Komisji (UE) 2023/2117 z dnia 12 października 2023 r. ustanawiające zasady niezbędne do funkcjonowania repozytorium informacji i zarządzania nim oraz szczegółowe wymogi na podstawie rozporządzenia Parlamentu Europejskiego i Rady (UE) 2018/1139
Rozdział IV — OCHRONA DANYCH OSOBOWYCH
Artykuł 14
W mocyPodział obowiązków między współadministratorów
1. Agencja jest odpowiedzialna za:
a) ustanowienie i funkcjonowanie repozytorium oraz zarządzanie nim;
b) dalsze zarządzanie repozytorium, w szczególności prawami dostępu oraz bezpieczeństwem i poufnością danych osobowych przetwarzanych w repozytorium zgodnie z art. 4, 5, 9 i 12;
c) zgłaszanie wszelkich przypadków naruszenia ochrony danych osobowych w repozytorium uprawnionym użytkownikom, Europejskiemu Inspektorowi Ochrony Danych oraz, w razie potrzeby, osobom, których dane dotyczą, zgodnie z art. 34 rozporządzenia (UE) 2018/1725;
d) określenie i wdrożenie środków technicznych umożliwiających osobom, których dane dotyczą, wykonywanie przysługujących im praw zgodnie z rozporządzeniem (UE) 2018/1725.
2. Właściwe organy krajowe i Komisja są odpowiedzialne za:
a) przetwarzanie danych osobowych w repozytorium zgodnie z interfejsami przechowywania, wymiany i dostępu użytkownika, o których mowa w art. 3, oraz wymogami w zakresie bezpieczeństwa określonymi w art. 12 ust. 4;
b) zapewnienie bezpieczeństwa wszelkiego przetwarzania danych osobowych poza repozytorium, gdy dane te są przetwarzane do celów przetwarzania za pośrednictwem repozytorium lub w związku z takim przetwarzaniem;
c) wyznaczanie upoważnionego personelu, któremu udziela się dostępu do repozytorium zgodnie z art. 11, i informowanie o nim Agencji;
d) pełnienie funkcji punktu kontaktowego dla osób, których dane dotyczą, wchodzących w zakres ich odpowiedzialności jako wyłącznych administratorów, w tym w przypadku wykonywania przez te osoby swoich praw, w razie potrzeby z wykorzystaniem środków technicznych udostępnionych przez Agencję zgodnie z ust. 1 lit. d) lub za pośrednictwem kanałów komunikacji określonych w ust. 3;
e) powiadamianie Agencji o wszelkich incydentach bezpieczeństwa, w tym o naruszeniach ochrony danych osobowych, które mogą zagrozić bezpieczeństwu, poufności, dostępności lub integralności danych osobowych przekazywanych lub przechowywanych w repozytorium;
f) powiadamianie odpowiednich właściwych organów nadzorczych oraz, w razie potrzeby, osób, których dane dotyczą, zgodnie z art. 33 i 34 rozporządzenia (UE) 2016/679 oraz art. 34 rozporządzenia (UE) 2018/1725, stosownie do przypadku, o wszelkich naruszeniach ochrony danych w związku danymi osobowymi przetwarzanymi w repozytorium.
3. Każdy współadministrator wyznacza:
a) punkt kontaktowy z funkcyjną skrzynką pocztową służącą komunikacji między nimi;
b) punkt kontaktowy w celu wspierania osób, których dane dotyczą, w wykonywaniu przysługujących im praw zgodnie z mającymi zastosowanie przepisami o ochronie danych.
4. Jeżeli współadministrator otrzyma wniosek od osoby, której dane dotyczą, a która nie podlega zakresowi jego odpowiedzialności, niezwłocznie przekazuje taki wniosek odpowiedzialnemu współadministratorowi. Jeżeli zostaną o to poproszeni, współadministratorzy pomagają sobie nawzajem w rozpatrywaniu wniosków osób, których dane dotyczą, i udzielają sobie nawzajem odpowiedzi bez zbędnej zwłoki, przy czym nie później niż w terminie 15 dni od daty otrzymania prośby o udzielenie pomocy.
5. Jeżeli administrator, w celu wypełnienia swoich obowiązków określonych w art. 33 i 34 rozporządzenia (UE) 2016/679 lub art. 34 rozporządzenia (UE) 2018/1725, potrzebuje informacji od innego administratora, wysyła specjalny wniosek na adres funkcyjnej skrzynki pocztowej, o której mowa w ust. 3 lit. a). Administrator, który otrzymał taki wniosek, dokłada wszelkich starań, aby takie informacje przekazać.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.