Duomenų valdymo įstatymas

Duomenų valdymo įstatymas

Apžvalga

Duomenų valdymo įstatymas (DVI) nustato savanoriško duomenų dalijimosi ES pagrindus. Jis sukuria mechanizmus, didinančius pasitikėjimą duomenų dalijimusi, įsteigia valdymo struktūras duomenų tarpininkams ir skatina duomenų altruizmą bendram gėriui.[1]

DVI veikia kartu su Duomenų aktu, sudarydamas ES duomenų strategiją, kur DVI orientuojasi į valdymą ir pasitikėjimą, o Duomenų aktas sprendžia duomenų prieigos teises.

Pagrindiniai principai

1. Viešojo sektoriaus duomenų pakartotinis naudojimas

Sąlygos, taikomos apsaugotų duomenų, kuriuos laiko viešojo sektoriaus institucijos, pakartotiniam naudojimui:

SąlygaReikalavimas
Techninė aplinkaSaugi apdorojimo aplinka
Konfidencialumo išsaugojimasAnonimizavimas, agregavimas arba prieigos kontrolė
NediskriminavimasTos pačios sąlygos panašiam duomenų naudojimui
Mokesčių skaidrumasProporcingi, neekskliuzyviniai mokesčiai

Taikoma duomenims, apsaugotiems komercinės konfidencialumo, statistinės konfidencialumo, trečiųjų šalių intelektinės nuosavybės ir asmens duomenų apsaugos.

2. Duomenų tarpininkavimo paslaugos[2]

Duomenų tarpininkai, jungiantys duomenų turėtojus su duomenų naudotojais, privalo:

  • Pranešti kompetentingai institucijai prieš teikiant paslaugas
  • Veikti kaip neutralūs tarpininkai: negali naudoti duomenų savo tikslams
  • Atskirtos paslaugos: duomenų tarpininkavimas turi būti atskirtas nuo kitų paslaugų
  • Sąžiningas kainodara: skaidrios ir pagrįstos komercinės sąlygos
  • Saugumo priemonės: tinkamos techninės saugumo priemonės

Duomenų tarpininkų tipai: duomenų rinkos ir mainai, asmens duomenų valdymo paslaugos (PIMS) ir duomenų kooperatyvai.

3. Duomenų altruizmo organizacijos

Organizacijos, renkančios ir dalijančios duomenis bendro intereso tikslais.

Pripažinimo reikalavimai:

  • Ne pelno siekiančios, nepriklausomos nuo duomenų naudotojų
  • Skaidrios dėl tikslų ir duomenų naudojimo
  • Įregistruotos nacionaliniame viešajame registre
  • Naudoja Europos duomenų altruizmo sutikimo formą

Bendro intereso tikslai apima sveikatos priežiūros tyrimus, klimato kaitos mažinimą, viešojo mobilumo gerinimą ir oficialių statistinių duomenų rengimą.

4. Europos duomenų inovacijų taryba

Patariamoji institucija, įsteigta patarti dėl duomenų tarpininkavimo ir altruizmo, palengvinti duomenų dalijimosi paslaugų suderinamumą, koordinuoti nacionalines praktikas ir kurti modelines sutartines sąlygas.

Reikalavimai duomenų turėtojams

Viešojo sektoriaus institucijos, turinčios apsaugotus duomenis, privalo:

  1. Įvertinti pakartotinio naudojimo prašymus per pagrįstą laiką
  2. Užtikrinti techninę prieigą per saugias priemones
  3. Užtikrinti anonimizavimą arba apsaugos priemones
  4. Dokumentuoti prieigos sąlygas prie duomenų
  5. Taikyti proporcingus mokesčius, jei taikoma

Reikalavimai duomenų tarpininkams

Prieš pradėdami veiklą, tarpininkai privalo pranešti apie:

  • Teisinio asmens pavadinimą ir statusą
  • Pagrindinį įsteigimo adresą
  • Svetainę ir kontaktinius duomenis
  • Paslaugos aprašymą
  • Numatomą veiklos pradžios datą

Veiklos reikalavimai:

  • Atskirkite duomenų tarpininkavimą nuo kitų verslo sričių
  • Nenaudokite duomenų savo tikslams
  • Įgyvendinkite tinkamas saugumo priemones
  • Užtikrinkite sąžiningą, skaidrią kainodarą
  • Veskite duomenų dalijimosi veiklos žurnalus
  • Palengvinkite duomenų perkėlimą

Baudos

Valstybės narės nustato baudas, kurios turi būti veiksmingos, proporcingos ir atgrasančios.

Neatitinkantys reikalavimų tarpininkai gali būti pašalinti iš viešųjų registrų.

Sąsaja su kitais reglamentais

ReglamentasSąsaja
Bendrasis duomenų apsaugos reglamentas (BDAR)DVI veikia nepažeisdamas BDAR; asmens duomenų tvarkymas turi atitikti abu reglamentus
Duomenų aktasPapildomas; Duomenų aktas suteikia prieigos teises, DVI – valdymą
Skaitmeninių paslaugų aktas (DSA)Internetinės platformos taikomos abiem; DVI prideda duomenų dalijimosi valdymą

Programuotojų pasekmės

Jei valdote duomenų paslaugas:

  1. Įvertinkite, ar esate duomenų tarpininkas: Ar palengvinate duomenų dalijimąsi tarp trečiųjų šalių?
  2. Patikrinkite pranešimo reikalavimus: Registruokitės pas kompetentingą instituciją
  3. Įgyvendinkite atskyrimą: Techniniu ir operatyviniu būdu atskirkite duomenų tarpininkavimą
  4. Neutralumas veikloje: Užtikrinkite, kad nenaudojate tarpininkaujamų duomenų savo tikslams
  5. Apsvarstykite duomenų altruizmą: Siūlykite vartotojams duomenų dovanojimo galimybes

Šaltiniai ir nuorodos

[1]
Reglamentas (ES) 2022/868 dėl Europos duomenų valdymo. EUR-Lex: DVI oficialus tekstas
[2]
DVI III skyrius: Duomenų tarpininkavimo paslaugos. DVI portalas: Duomenų tarpininkai