EDAV suderina baudų skyrimo metodiką ir priima galutines Skaitmeninių paslaugų akto ir BDAR gaire

  • EDPB News

Briuselis, rugsėjo 21 d. Per paskutinę plenarinę sesiją EDAV priėmė gaires dėl įgaliojimų skirti administracines baudas, susijusias su kitais taisomaisiais įgaliojimais pagal BDAR, taikymo ir galutinę savo gairių dėl Skaitmeninių paslaugų akto (SPA) ir BDAR sąveikos redakciją.

Naujosios EDAV gairės yra svarbus žingsnis toliau derinant tai, kaip duomenų apsaugos institucijos sprendžia, ar skirti administracinę baudą atskirai, ar kartu su kitomis taisomosiomis priemonėmis.

BDAR gerokai padidinti duomenų apsaugos institucijų įgaliojimai imtis taisomųjų veiksmų, o baudos yra svarbi veiksmingo vykdymo užtikrinimo priemonė. Gairėse dar kartą patvirtinamas mūsų įsipareigojimas užtikrinti didesnį aiškumą ir nuoseklų BDAR taikymą visoje Europoje.

EDAV pirmininko pavaduotoja Jelena Virant Burnik

Spręsdamos, ar skirti administracinę baudą, duomenų apsaugos institucijos turėtų laikytis penkių etapų metodikos:

  1. DAI patikrina, ar už pažeidimą gali būti skirta bauda, nustatydama paramą tiesiogiai BDAR arba nacionalinėje teisėje.
  2. DAI nustato, ar tiriamai šaliai gali būti skirta bauda už atitinkamą pažeidimą. Tai, ar duomenų valdytojas arba duomenų tvarkytojas yra atsakingas, priklauso nuo to, kas yra saistomas pažeistos nuostatos.
  3. DAI vertina, ar pažeidimas buvo padarytas tyčia, ar dėl aplaidumo, nes pažeidimas, už kurį gali būti skiriama bauda, yra kaltas.
  4. DAI įvertina galimas sunkinančias ir lengvinančias aplinkybes. Jei pažeidimas yra nedidelis, paprastai bauda neskiriama ir vietoj to gali būti pareiškiamas papeikimas; jei bauda nėra mažareikšmė, daroma tvirta prielaida, kad bauda turėtų būti skirta.
  5. DAI vertina, ar administracinės baudos skyrimas būtų veiksmingas, proporcingas ir atgrasomas. Tai darydama DAI gali apsvarstyti, ar konkrečiu atveju yra priežasčių nukrypti nuo standartinio požiūrio.

Gairėse taip pat apžvelgiami nacionalinių DAI kompetencijai priklausantys įgaliojimai imtis taisomųjų veiksmų ir paaiškinamas jų tikslas, taikymo sritis ir kaip jie susiję tarpusavyje. Taisomosios priemonės apima įspėjimus, papeikimus, įsakymus, apribojimus (įskaitant draudimus) ir sertifikavimo panaikinimą.

Valdyba taip pat pateikia 14 praktinių pavyzdžių, iš kurių matyti, kaip DAI gali įvertinti atvejo ypatumus ir nuspręsti, kokios taisomosios priemonės turėtų būti taikomos, jei tokių būtų.

Dėl gairių iki 2026 m. lapkričio 13 d. vyks viešos konsultacijos, per kurias suinteresuotieji subjektai turės galimybę teikti pastabas ir atsiliepimus.

Po viešų konsultacijų baigtos rengti Skaitmeninių paslaugų akto ir Bendrojo duomenų apsaugos reglamento gairės

Po viešų konsultacijų EDAV priėmė galutinę savo gairių dėl SPA ir BDAR sąveikos redakciją. Gairės padeda nuosekliai taikyti abu teisės aktus, visų pirma tais atvejais, kai SPA nuostatos yra susijusios su tarpininkavimo paslaugų teikėjų vykdomu asmens duomenų tvarkymu, ir jose daroma nuoroda į BDAR nustatytas sąvokas ir apibrėžtis.

Pastaba redaktoriams:

* Šiomis gairėmis pakeičiamos 29 straipsnio darbo grupės gairės dėl administracinių baudų taikymo ir nustatymo Reglamento 2016/679 tikslais ir papildomos anksčiau priimtos administracinių baudų apskaičiavimo pagal BDAR gairės, kuriose daugiausia dėmesio skiriama administracinės baudos dydžio apskaičiavimo metodikai.

Tai yra viešų konsultacijų automatinis vertimas, kuriame gali būti klaidų. Jis nepakeičia oficialios redakcijos anglų kalba.

Relevant topics
Reguliavimo institucijų bendradarbiavimas
BDAR vykdymo užtikrinimas
Baudos

Latest news

  • National News

Italian DPA fines BBVA EUR 5 508 000 for failing to respect a customer’s objection to direct marketing

  • National News

Italian DPA fines IQVIA EUR 7 000 000 for unlawful processing of patients’ health data

  • National News

Italian DPA fines security company EUR 39 000 for violations concerning employees’ data