Art. 58. - Art. 58: Competenţe - Regulamentul 1725/23-oct-2018 privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal de către instituţiile, organele, oficiile şi agenţiile Uniunii şi privind libera circulaţie a acestor date şi de abrogare a Regulamentului (Ce) nr. 45/2001 şi a Deciziei nr. 1247/2002/CE

Acte UE

Jurnalul Oficial 295L

În vigoare
Versiune de la: 21 Noiembrie 2018
Art. 58: Competenţe
(1)Autoritatea Europeană pentru Protecţia Datelor deţine următoarele competenţe de investigare:
a)de a da dispoziţii operatorului şi persoanei împuternicite de operator să furnizeze orice informaţii pe care le solicită în vederea îndeplinirii sarcinilor sale;
b)de a efectua investigaţii sub formă de audituri privind protecţia datelor;
c)de a notifica operatorul sau persoana împuternicită de operator cu privire la o presupusă încălcare a prezentului regulament;
d)de a obţine, din partea operatorului şi a persoanei împuternicite de operator, accesul la toate datele cu caracter personal şi la toate informaţiile necesare pentru îndeplinirea sarcinilor sale;
e)de a obţine accesul la oricare dintre incintele operatorului şi ale persoanei împuternicite de operator, inclusiv la orice echipamente şi mijloace de prelucrare a datelor, în conformitate cu dreptul Uniunii.
(2)Autoritatea Europeană pentru Protecţia Datelor deţine următoarele competenţe corective:
a)de a emite avertizări în atenţia unui operator sau a unei persoane împuternicite de operator cu privire la probabilitatea ca operaţiunile de prelucrare prevăzute să încalce dispoziţiile prezentului regulament;
b)de a emite mustrări adresate unui operator sau unei persoane împuternicite de operator în cazul în care operaţiunile de prelucrare au încălcat dispoziţiile prezentului regulament;
c)de a sesiza operatorul sau persoana împuternicită de operator în cauză şi, dacă este necesar, Parlamentul European, Consiliul şi Comisia;
d)de a da dispoziţii operatorului sau persoanei împuternicite de operator să respecte cererile persoanei vizate de a-şi exercita drepturile în temeiul prezentului regulament;
e)de a da dispoziţii operatorului sau persoanei împuternicite de operator să asigure conformitatea operaţiunilor de prelucrare cu dispoziţiile prezentului regulament, specificând, după caz, modalitatea şi termenul-limită pentru aceasta;
f)de a obliga operatorul să informeze persoana vizată cu privire la o încălcare a protecţiei datelor cu caracter personal;
g)de a impune o limitare temporară sau definitivă, inclusiv o interdicţie asupra prelucrării;
h)de a dispune rectificarea sau ştergerea datelor cu caracter personal sau restricţionarea prelucrării, în temeiul articolelor 18, 19 şi 20, precum şi notificarea acestor acţiuni destinatarilor cărora le-au fost divulgate datele cu caracter personal, în conformitate cu articolul 19 alineatul (2) şi cu articolul 21;
i)de a aplica amenzi administrative în temeiul articolului 66 în cazul în care o instituţie sau un organ al Uniunii nu respectă una dintre măsurile menţionate la literele (d)-(h) şi (j) de la prezentul alineat, în funcţie de circumstanţele fiecărui caz în parte;
j)de a dispune suspendarea fluxurilor de date către un destinatar dintr-un stat membru, dintr-o ţară terţă sau către o organizaţie internaţională.
(3)Autoritatea Europeană pentru Protecţia Datelor deţine următoarele competenţe de autorizare şi de consiliere:
a)de a oferi consiliere persoanelor vizate în ceea ce priveşte exercitarea drepturilor acestora;
b)de a oferi consiliere operatorului în conformitate cu procedura de consultare prealabilă menţionată la articolul 40, în conformitate cu articolul 41 alineatul (2);
c)de a emite avize, din proprie iniţiativă sau la cerere, adresate instituţiilor şi organelor Uniunii, precum şi publicului, cu privire la orice aspect legat de protecţia datelor cu caracter personal;
d)de a adopta clauzele standard în materie de protecţie a datelor menţionate la articolul 29 alineatul (8) şi la articolul 48 alineatul (2) litera (c);
e)de a autoriza clauzele contractuale menţionate la articolul 48 alineatul (3) litera (a);
f)de a autoriza acordurile administrative menţionate la articolul 48 alineatul (3) litera (b).
g)de a autoriza operaţiuni de prelucrare în conformitate cu acte de punere în aplicare adoptate în temeiul articolului 40 alineatul (4).
(4)Autoritatea Europeană pentru Protecţia Datelor are competenţa de a sesiza Curtea de Justiţie în condiţiile prevăzute de tratate şi de a interveni în acţiunile introduse la Curtea de Justiţie.
(5)Exercitarea competenţelor conferite Autorităţii Europene pentru Protecţia Datelor în temeiul prezentului articol face obiectul unor garanţii adecvate, inclusiv căi de atac judiciare eficiente şi procese echitabile, prevăzute în dreptul Uniunii.