Nou Art. 40. - Art. 40: Protecţia datelor cu caracter personal - Regulamentul 2445/26-nov-2025 privind statutul şi finanţarea partidelor politice europene şi a fundaţiilor politice europene

Acte UE

Jurnalul Oficial seria L

Neintrat în vigoare
Versiune de la: 8 Decembrie 2025
Art. 40: Protecţia datelor cu caracter personal
(1)În prelucrarea datelor cu caracter personal în temeiul prezentului regulament, autoritatea, Parlamentul European şi comitetul de personalităţi independente menţionat la articolul 16 se conformează dispoziţiilor Regulamentului (UE) 2018/1725. În scopul prelucrării datelor cu caracter personal, aceştia sunt consideraţi operatori de date, în conformitate cu articolul 3 punctul 8 din regulamentul menţionat.
(2)Pentru prelucrarea datelor cu caracter personal în conformitate cu prezentul regulament, partidele politice europene şi fundaţiile politice europene, statele membre pentru exercitarea, atunci când exercită controlul asupra aspectelor legate de finanţarea partidelor politice europene şi a fundaţiilor politice europene în conformitate cu articolul 29 şi organismele independente sau experţii independenţi autorizaţi să auditeze conturi în conformitate cu articolul 28 alineatul (1) se conformează dispoziţiilor Regulamentului (UE) 2016/679 şi dispoziţiilor naţionale adoptate în temeiul acestuia. În scopul prelucrării datelor cu caracter personal, aceştia sunt consideraţi operatori de date, în conformitate cu articolul 4 alineatul (7) din regulamentul menţionat.
(3)Autoritatea, Parlamentul European şi comitetul de personalităţi independente menţionat la articolul 16 se asigură că datele cu caracter personal pe care le-au colectat în conformitate cu prezentul regulament nu sunt utilizate în alte scopuri decât cele care vizează asigurarea legalităţii, regularităţii şi transparenţei finanţării partidelor politice europene şi a fundaţiilor politice europene şi componenţa, precum şi ale componenţei partidelor politice europene. Aceştia şterg toate datele cu caracter personal colectate în acest scop în termen de cel mult 24 de luni de la publicarea părţilor relevante în conformitate cu articolul 39.
(4)Statele membre şi organismele independente sau experţii independenţi autorizaţi să auditeze conturile utilizează datele cu caracter personal pe care le primesc numai pentru a exercita controlul asupra finanţării partidelor politice europene şi a fundaţiilor politice europene. Acestea şterg datele cu caracter personal respective, în conformitate cu dreptul intern aplicabil, după ce le transmit în temeiul articolului 34.
(5)Datele cu caracter personal pot fi păstrate peste termenele stabilite la alineatul (3) sau prevăzute de dreptul intern aplicabil la care se face referire la alineatul (4) în cazul în care acest lucru este necesar pentru desfăşurarea procedurii juridice sau administrative referitoare la finanţarea unui partid politic european sau a unei fundaţii politice europene sau la componenţa unui partid politic european. Toate aceste date cu caracter personal se şterg cel târziu în termen de o săptămână de la data încheierii procedurilor în cauză prin hotărâre definitivă sau după finalizarea auditurilor, recursurilor, litigiilor şi reclamaţiilor.
(6)Operatorii de date la care se face referire la alineatele (1) şi (2) pun în aplicare măsurile tehnice şi organizatorice adecvate pentru protejarea datelor cu caracter personal împotriva distrugerii accidentale sau ilegale, pierderii accidentale, modificării, divulgării neautorizate sau accesului neautorizat, în special atunci când prelucrarea unor astfel de date presupune transmiterea datelor într-o reţea, precum şi împotriva oricărei alte forme de prelucrare ilegală.
(7)Autoritatea Europeană pentru Protecţia Datelor este responsabilă de monitorizarea şi asigurarea faptului că autoritatea, Parlamentul European şi comitetul de personalităţi independente menţionat la articolul 16 respectă şi protejează drepturile şi libertăţile fundamentale ale persoanelor fizice în timpul prelucrării datelor cu caracter personal în temeiul prezentului regulament. Fără a aduce atingere căilor de atac judiciare, orice persoană vizată poate depune o plângere la Autoritatea Europeană pentru Protecţia Datelor, în cazul în care consideră că dreptul său la protecţia datelor cu caracter personal a fost încălcat ca urmare a prelucrării datelor respective de către autoritate, Parlamentul European sau de către comitetul în cauză.
(8)Partidele politice europene şi fundaţiile politice europene, statele membre şi organismele independente sau experţii independenţi autorizaţi să auditeze conturi în temeiul prezentului regulament răspund, în conformitate cu dreptul intern aplicabil, pentru orice prejudiciu pe care îl cauzează în procesul de prelucrare a datelor cu caracter personal în temeiul prezentului regulament. Fără a aduce atingere Regulamentului (UE) 2016/679, statele membre se asigură că se aplică sancţiuni efective, proporţionale şi cu efect de descurajare pentru încălcarea prezentului regulament.