Duomenų valdymo įstatymas
Duomenų valdymo įstatymas
Apžvalga
Duomenų valdymo įstatymas (DVI) nustato savanoriško duomenų dalijimosi ES pagrindus. Jis sukuria mechanizmus, didinančius pasitikėjimą duomenų dalijimusi, įsteigia valdymo struktūras duomenų tarpininkams ir skatina duomenų altruizmą bendram gėriui.[1]
DVI veikia kartu su Duomenų aktu, sudarydamas ES duomenų strategiją, kur DVI orientuojasi į valdymą ir pasitikėjimą, o Duomenų aktas sprendžia duomenų prieigos teises.
Pagrindiniai principai
1. Viešojo sektoriaus duomenų pakartotinis naudojimas
Sąlygos, taikomos apsaugotų duomenų, kuriuos laiko viešojo sektoriaus institucijos, pakartotiniam naudojimui:
| Sąlyga | Reikalavimas |
|---|---|
| Techninė aplinka | Saugi apdorojimo aplinka |
| Konfidencialumo išsaugojimas | Anonimizavimas, agregavimas arba prieigos kontrolė |
| Nediskriminavimas | Tos pačios sąlygos panašiam duomenų naudojimui |
| Mokesčių skaidrumas | Proporcingi, neekskliuzyviniai mokesčiai |
Taikoma duomenims, apsaugotiems komercinės konfidencialumo, statistinės konfidencialumo, trečiųjų šalių intelektinės nuosavybės ir asmens duomenų apsaugos.
2. Duomenų tarpininkavimo paslaugos[2]
Duomenų tarpininkai, jungiantys duomenų turėtojus su duomenų naudotojais, privalo:
- Pranešti kompetentingai institucijai prieš teikiant paslaugas
- Veikti kaip neutralūs tarpininkai: negali naudoti duomenų savo tikslams
- Atskirtos paslaugos: duomenų tarpininkavimas turi būti atskirtas nuo kitų paslaugų
- Sąžiningas kainodara: skaidrios ir pagrįstos komercinės sąlygos
- Saugumo priemonės: tinkamos techninės saugumo priemonės
Duomenų tarpininkų tipai: duomenų rinkos ir mainai, asmens duomenų valdymo paslaugos (PIMS) ir duomenų kooperatyvai.
3. Duomenų altruizmo organizacijos
Organizacijos, renkančios ir dalijančios duomenis bendro intereso tikslais.
Pripažinimo reikalavimai:
- Ne pelno siekiančios, nepriklausomos nuo duomenų naudotojų
- Skaidrios dėl tikslų ir duomenų naudojimo
- Įregistruotos nacionaliniame viešajame registre
- Naudoja Europos duomenų altruizmo sutikimo formą
Bendro intereso tikslai apima sveikatos priežiūros tyrimus, klimato kaitos mažinimą, viešojo mobilumo gerinimą ir oficialių statistinių duomenų rengimą.
4. Europos duomenų inovacijų taryba
Patariamoji institucija, įsteigta patarti dėl duomenų tarpininkavimo ir altruizmo, palengvinti duomenų dalijimosi paslaugų suderinamumą, koordinuoti nacionalines praktikas ir kurti modelines sutartines sąlygas.
Reikalavimai duomenų turėtojams
Viešojo sektoriaus institucijos, turinčios apsaugotus duomenis, privalo:
- Įvertinti pakartotinio naudojimo prašymus per pagrįstą laiką
- Užtikrinti techninę prieigą per saugias priemones
- Užtikrinti anonimizavimą arba apsaugos priemones
- Dokumentuoti prieigos sąlygas prie duomenų
- Taikyti proporcingus mokesčius, jei taikoma
Reikalavimai duomenų tarpininkams
Prieš pradėdami veiklą, tarpininkai privalo pranešti apie:
- Teisinio asmens pavadinimą ir statusą
- Pagrindinį įsteigimo adresą
- Svetainę ir kontaktinius duomenis
- Paslaugos aprašymą
- Numatomą veiklos pradžios datą
Veiklos reikalavimai:
- Atskirkite duomenų tarpininkavimą nuo kitų verslo sričių
- Nenaudokite duomenų savo tikslams
- Įgyvendinkite tinkamas saugumo priemones
- Užtikrinkite sąžiningą, skaidrią kainodarą
- Veskite duomenų dalijimosi veiklos žurnalus
- Palengvinkite duomenų perkėlimą
Baudos
Valstybės narės nustato baudas, kurios turi būti veiksmingos, proporcingos ir atgrasančios.
Neatitinkantys reikalavimų tarpininkai gali būti pašalinti iš viešųjų registrų.
Sąsaja su kitais reglamentais
| Reglamentas | Sąsaja |
|---|---|
| Bendrasis duomenų apsaugos reglamentas (BDAR) | DVI veikia nepažeisdamas BDAR; asmens duomenų tvarkymas turi atitikti abu reglamentus |
| Duomenų aktas | Papildomas; Duomenų aktas suteikia prieigos teises, DVI – valdymą |
| Skaitmeninių paslaugų aktas (DSA) | Internetinės platformos taikomos abiem; DVI prideda duomenų dalijimosi valdymą |
Programuotojų pasekmės
Jei valdote duomenų paslaugas:
- Įvertinkite, ar esate duomenų tarpininkas: Ar palengvinate duomenų dalijimąsi tarp trečiųjų šalių?
- Patikrinkite pranešimo reikalavimus: Registruokitės pas kompetentingą instituciją
- Įgyvendinkite atskyrimą: Techniniu ir operatyviniu būdu atskirkite duomenų tarpininkavimą
- Neutralumas veikloje: Užtikrinkite, kad nenaudojate tarpininkaujamų duomenų savo tikslams
- Apsvarstykite duomenų altruizmą: Siūlykite vartotojams duomenų dovanojimo galimybes