ԵՄ տվյալների մասին օրենք. Եվրոպայում տվյալների փոխանակման նոր կանոններ

Քաղաքը և տվյալները, որոնք խորհրդանշում են ԵՄ տվյալների մասին օրենքը և տվյալների փոխանակումը Եվրոպայում

2024 թվականի հունվարի 11-ին ուժի մեջ մտավ ԵՄ տվյալների մասին օրենքը՝ (ԵՄ) 2023/2854 կանոնակարգը, որը հրապարակվել է Եվրոպական Միության պաշտոնական տեղեկագրում քսան օր անց: Կանոնակարգը ուժի մեջ է մտնում 2025 թվականի սեպտեմբերի 12-ից: Այս օրենսդրությունը նոր հիմնարար պարտավորություններ է սահմանում կապակցված ապրանքների արտադրողների և դրանց հետ կապված ծառայությունների մատակարարների վրա, որոնք ազդում են ոլորտների լայն շրջանակի վրա՝ արտադրությունից և էներգետիկայից մինչև առողջապահություն և ավտոմոբիլային արդյունաբերություն: Յուրաքանչյուր ոք, ով ստեղծում, մշակում կամ օգտագործում է տվյալներ գործարար համատեքստում, խորհուրդ կտա ժամանակին ուսումնասիրել այս օրենսդրության շրջանակը:

Ի՞նչ է կարգավորում «Տվյալների մասին» օրենքը։

«Տվյալների մասին» օրենքը կազմում է Եվրոպական տվյալների ռազմավարության մի մասը, որի նպատակն է ամրապնդել Եվրոպայի մրցակցային դիրքը տվյալների տնտեսությունում: Կանոնակարգը սահմանում է կանոններ այն մասին, թե ով ունի մուտք դեպի ապրանքների կամ ծառայությունների օգտագործման արդյունքում ստեղծված տվյալները, և ինչ պայմաններում պետք է այդ տվյալները փոխանակվեն: Սա չի վերաբերում բոլոր տվյալների նկատմամբ ընդհանուր իրավունքին, այլ վեց կոնկրետ կլաստերների շրջանակին՝ օգտատերերի մուտք դեպի ապրանքների և ծառայությունների տվյալներ, B2B փոխանակում արդար պայմաններով, հանրային մուտք բացառիկ անհրաժեշտության դեպքում, տվյալների մշակման ծառայությունների միջև անցում, ոչ անձնական տվյալների նկատմամբ միջազգային կառավարական մուտքից պաշտպանություն և փոխգործունակություն:

Բիզնեսների պարտավորություններ՝ արտադրանքի դիզայն

Միացված արտադրանքը պետք է նախագծվի և արտադրվի այնպես, որ ստեղծված տվյալները, ըստ լռելյայնի, հեշտությամբ, անվտանգ, անվճար և մեքենայական ընթերցման ձևաչափով լինեն անմիջապես հասանելի օգտատիրոջ համար: Միացված արտադրանքի օգտատերերը՝ պատկերացրեք խելացի տան սարքերը, արդյունաբերական մեքենաները կամ տրանսպորտային միջոցները, այդպիսով ձեռք են բերում իրավունք մուտք գործելու այն տվյալներին, որոնք ստեղծվում են այդ արտադրանքի օգտագործման արդյունքում: Արտադրողները և ծառայություն մատուցողները այլևս չեն կարող այդ տվյալները պահել բացառապես իրենց համար:

Կարևոր է նշել, որ այս պարտավորությունը փուլ առ փուլ է մտնում կիրառման մեջ։ Չնայած «Տվյալների մասին» օրենքն ամբողջությամբ ուժի մեջ է մտնում 2025 թվականի սեպտեմբերի 12-ից, կապակցված արտադրանքի նախագծման և արտադրության պարտավորությունը վերաբերում է միայն 2026 թվականի սեպտեմբերի 12-ից հետո շուկայում տեղադրված արտադրանքին։ Հետևաբար, գոյություն ունեցող արտադրանքը դեռևս չի ընդգրկվում։

B2B տվյալների փոխանակման արդար պայմաններ

Կանոնակարգը պարունակում է հատուկ կանոններ՝ պայմանագրային պայմաններ B2B տվյալների պայմանագրերումՄեկ պարտավորության կողմից մյուսին միակողմանիորեն պարտադրված պայմանը չի պարտավորեցնում մյուս կողմին, եթե այն անարդար է։ Պայմանը համարվում է միակողմանիորեն պարտադրված, եթե, չնայած բանակցելու փորձին, մյուս կողմը չի կարողացել ազդել դրա բովանդակության վրա։ Դա ապացուցելու բեռը կրում է պայմանը ներառած կողմը։

Պայմանը համարվում է անարդար, եթե դրա օգտագործումը կոպտորեն շեղվում է բարի առևտրային սովորույթներից և հակասում է բարի կամքին ու արդար գործարքներին: Կանոնակարգը որպես օրինակներ բերում է այնպիսի պայմաններ, որոնք բացառում են պատասխանատվությունը մտադրության կամ կոպիտ անփութության համար, խոչընդոտում են մյուս կողմին օգտագործել իր սեփական տվյալները, թույլ են տալիս միակողմանի դադարեցում անհիմն կարճ ժամկետում կամ թույլ են տալիս միակողմանիորեն կատարել զգալի գնային կամ այլ էական փոփոխություններ: Իրավական հետևանքն այն է, որ անարդար պայմանը չի պարտավորեցնում մյուս կողմին, մինչդեռ մնացած պայմանագրային դրույթները մնում են ուժի մեջ այնքանով, որքանով պայմանը կարող է բաժանվել:

Փոխազդեցություն GDPR-ի հետ

«Տվյալների մասին» օրենքը գտնվում է «Տվյալների պաշտպանության ընդհանուր կանոնակարգի» կողքին, սակայն դրանց միջև կա կարևոր փոխազդեցություն։ Կանոնակարգը նաև վերաբերում է անձնական տվյալներին, բայց չի անջատում դրանք տվյալների պաշտպանության մասին օրենսդրությունից։ Եթե օգտատերը այն տվյալների սուբյեկտը չէ, որի անձնական տվյալները պահանջվում են, այդ անձնական տվյալները կարող են տրամադրվել միայն այն դեպքում, երբ գոյություն ունի վավեր իրավական հիմք՝ համաձայն GDPR-ի 6-րդ հոդվածի։ Հետևաբար, «Տվյալների մասին» օրենքը չի ստեղծում GDPR-ի առանձին բացառություն. «Տվյալների մասին» օրենքի համաձայն տվյալներին մուտք գործելը կողմերին չի ազատում պատասխանատվությունից։ նրանց GDPR պարտավորությունները, ինչպես նաև այն հիմք չի տրամադրում տրամադրված տվյալների հետագա պահպանման կամ վերօգտագործման համար՝ այն նպատակից դուրս, որի համար դրանք ստացվել են։

Ամպային փոխադրելիություն և փոխակերպում

Առանձին գլուխ պահանջում է, որ տվյալների մշակման ծառայություններ մատուցողները հեշտացնեն մեկ այլ մատակարարի անցումը։ Նրանք չեն կարող սահմանել որևէ նախաառևտրային, առևտրային, տեխնիկական, պայմանագրային կամ կազմակերպչական խոչընդոտ, որը կխանգարի հաճախորդներին անցնելու հարցում։ 2027 թվականի հունվարի 12-ից տվյալների մշակման ծառայություններ մատուցողները այլևս չեն կարող հաճախորդներից գանձել որևէ անցման վճար։ Տվյալների և կարգավորումների իրական փոխանցումը պետք է տեղի ունենա առանց անհարկի ուշացման և ոչ մի դեպքում առավելագույնը երեսուն օրվա պարտադիր անցումային ժամանակահատվածից հետո։ Մեկ ամպային մատակարարից մեծապես կախված կազմակերպությունների համար սա նոր բանակցային լծակ է տալիս պայմանագրերը երկարաձգելիս կամ վերաբանակցելիս։

Հանրային հասանելիություն բացառիկ անհրաժեշտության դեպքում

Կանոնակարգը պետական ​​հատվածի մարմիններին հնարավորություն է տալիս, խիստ պայմաններով, պահանջել անձնական տվյալներին հասանելիություն բացառիկ անհրաժեշտության դեպքերում, ինչպիսին է հանրային արտակարգ իրավիճակը: Այդ դեպքում, միկրոձեռնարկություններից և փոքր ձեռնարկություններից բացի տվյալների տերերը պարտավոր են անվճար տրամադրել անհրաժեշտ տվյալները: Այլ բացառիկ անհրաժեշտության դեպքերում տվյալների տերն իրավունք ունի արդարացի փոխհատուցման: Այս լիազորությունը ենթակա է Կանոնակարգում սահմանված համաչափության և սուբսիդիարության պայմաններին:

Կիրարկումը Նիդեռլանդներում

Նիդեռլանդներում կիրարկումն այժմ ամրագրված է օրենքում՝ «Տվյալների մասին օրենքի կիրառման մասին» օրենքի (Uitvoeringswet dataverordening) միջոցով: Նիդեռլանդների սպառողների և շուկաների մարմինը (ACM) իրավասու մարմինն է կանոնակարգի մեծ մասի համար, ներառյալ ապրանքի տվյալների, B2B փոխանակման և ամպային փոխադրելիության գլուխները: Նիդեռլանդների տվյալների պաշտպանության մարմինը (AP) իրավասու է գաղտնիության նկատմամբ զգայուն տարրերի և որոշակի հոդվածների և V գլխի շրջանակներում անձնական տվյալների մշակման համար: Երկու մարմիններն էլ կարող են կիրարկման գործողություններ ձեռնարկել իրենց սեփական տիրույթում՝ տուգանքի կամ վարչական տուգանքի ենթակա հրաման նշանակելով: Կիրարկման մասին օրենքը նաև նախատեսում է ACM-ի և AP-ի միջև համագործակցության և տեղեկատվության փոխանակման կարգավորում, որպեսզի երկու վերահսկողներն էլ կարողանան համակարգված գործել համընկնող հարցերի վերաբերյալ:

Ի՞նչ է սա նշանակում գործնականում:

Կապակցված արտադրանք մշակող, ներմուծող կամ բաշխող բիզնեսները խելամիտ կանեն, եթե այժմ վերանայեն իրենց արտադրանքի դիզայնը և պայմանագրային կառուցվածքը «Տվյալների մասին» օրենքի համաձայն։ 2026 թվականի սեպտեմբերի 12-ից հետո շուկայում տեղադրված արտադրանքի համար դիզայնի և մատչելիության պարտավորությունը կիրառվում է ամբողջությամբ։ Օգտատերերի անունից տվյալներ մշակող ծառայություն մատուցողները պետք է գնահատեն, թե տվյալների փոխանակման որ պարտավորություններն են վերաբերում իրենց, և արդյոք գործող համաձայնագրերը, այդ թվում՝ միակողմանիորեն մշակված տվյալների կետերը, համապատասխանում են դրանց։

Նրանք, ովքեր սպասում են մինչև կիրարկման մեկնարկը, ռիսկի են դիմում հետ մնալու։ Ապրանքները, ծառայությունները և պայմանագրերը նոր կանոններին ժամանակին համապատասխանեցնելը ոչ միայն համապատասխանության հարց, բայց նաև հնարավորություններ է ներկայացնում. նրանք, ովքեր իրենց հաճախորդներին առաջարկում են թափանցիկություն և տվյալների հասանելիություն, առանձնանում են այն շուկայում, որն ավելի ու ավելի քննադատաբար է մոտենում ընկերությունների կողմից տվյալների մշակմանը։

Հարցեր ունե՞ք ԵՄ տվյալների մասին օրենքի ձեր բիզնեսի կամ ձեր պայմանագրերի վրա ունեցած հետևանքների վերաբերյալ։ Իրավաբանները... Law & More ուրախ են օգնել ձեզ։

Հաճախակի տրվող հարցեր

Արդյո՞ք «Տվյալների մասին» օրենքն արդեն իսկ կիրառվում է իմ առկա միացված ապրանքների նկատմամբ։

Կանոնակարգը ուժի մեջ է մտնում 2025 թվականի սեպտեմբերի 12-ից, սակայն կապակցված արտադրանքը այնպես նախագծելու պարտավորությունը, որ տվյալները հասանելի լինեն օգտատերերի համար, վերաբերում է միայն 2026 թվականի սեպտեմբերի 12-ից հետո շուկայում տեղադրված արտադրանքին: Այդ ամսաթվից առաջ շուկայում արդեն իսկ առկա արտադրանքը դեռևս չի ներառվել այս կանոնակարգում: Այնուամենայնիվ, արտադրողներն ու ներմուծողները խելամիտ կլինեն իրենց արտադրանքի մշակումը համապատասխանեցնել նոր պահանջներին հենց հիմա, որպեսզի ապագա արտադրանքը համապատասխանի շուկայում թողարկվելուն պես:

Ի՞նչ պետք է անեմ, եթե իմ տվյալների պայմանագիրը պարունակում է կետեր, որոնք սահմանափակում են տվյալներին մուտք գործելը։

«Տվյալների մասին» օրենքի համաձայն, միակողմանիորեն պարտադրված պայմանագրային պայմանները, որոնք խոչընդոտում են մյուս կողմին օգտագործել կամ շահագործել իր սեփական տվյալները, կարող են համարվել անարդար և, հետևաբար, ոչ պարտավորեցնող։ Խորհուրդ է տրվում վերանայել գործող տվյալների պայմանագրերը նման կետերի առկայության համար։ Պայմանը միակողմանիորեն չպարտադրելու ապացուցման բեռը կրում է այն կողմը, որը ներառել է այն։ Վաղաժամ վերանայումը, ընդհանուր առմամբ, ավելի արդյունավետ է, քան սպասել, մինչև մյուս կողմը կիրառի Կանոնակարգը։

Կարո՞ղ եմ անձնական տվյալներ փոխանցել «Տվյալների մասին» օրենքի համաձայն՝ առանց GDPR իրավական հիմքի։

Ոչ: «Տվյալների մասին» օրենքը չի նախատեսում անձնական տվյալների բացահայտման առանձին հիմք: Եթե օգտատերը այն տվյալների սուբյեկտը չէ, որի անձնական տվյալները պահանջվում են, այդ տվյալները կարող են տրամադրվել միայն այն դեպքում, երբ գոյություն ունի վավեր իրավական հիմք՝ համաձայն GDPR-ի 6-րդ հոդվածի: Ավելին, «Տվյալների մասին» օրենքի համաձայն տվյալների հասանելիությունը որևէ հիմք չի տալիս բացահայտված անձնական տվյալների հետագա պահպանման կամ վերօգտագործման համար՝ սկզբնական նպատակից այն կողմ: Հետևաբար, GDPR-ի և «Տվյալների մասին» օրենքի համապատասխանությունը պետք է ապահովվեն միաժամանակ:

Կարո՞ղ եմ դեռ գանձել անցման վճարներ որպես ամպային ծառայությունների մատակարար։

2027 թվականի հունվարի 12-ից տվյալների մշակման ծառայություններ մատուցողներին արգելվում է հաճախորդներից փոխանցման վճարներ գանձել։ Բացի այդ, 2025 թվականի սեպտեմբերի 12-ից չի կարող սահմանվել փոխանցմանը խոչընդոտող որևէ տեխնիկական, պայմանագրային կամ կազմակերպչական խոչընդոտ։ Փոխանցման ժամանակ տվյալների իրական փոխանցումը նույնպես պետք է տեղի ունենա առանց անհարկի ուշացման և ավարտվի ամենաուշը երեսուն օրվա անցումային ժամանակահատվածում։ Ավելի երկար ժամկետներ կամ փոխանցման վճարներ պարունակող գործող պայմանագրերը պահանջում են վերանայում։

Ո՞ր վերահսկող մարմինն է իրավասու Նիդեռլանդներում «Տվյալների մասին» օրենքի կիրառման համար։

Կիրարկումը բաժանված է Նիդեռլանդների սպառողների և շուկաների մարմնի (ACM) և Նիդեռլանդների տվյալների պաշտպանության մարմնի (AP) միջև: ACM-ն իրավասու է Կանոնակարգի մեծ մասի համար, ներառյալ արտադրանքի տվյալների, B2B փոխանակման և ամպային փոխադրելիության վերաբերյալ դրույթները: AP-ն իրավասու է գաղտնիության նկատմամբ զգայուն տարրերի և անձնական տվյալների մշակման համար՝ որոշակի հոդվածների և V գլխի շրջանակներում: Երկու մարմիններն էլ կարող են որոշում կայացնել՝ տուգանքի կամ վարչական տուգանքի ենթարկելու հնարավորությամբ: Նման որոշումների դեմ հասանելի են սովորական վարչական իրավական միջոցները, ներառյալ առարկությունը, վերաքննիչ բողոքը և ժամանակավոր միջոցները:

Արդյո՞ք «Տվյալների մասին» օրենքը վերաբերում է նաև փոքր ձեռնարկություններին։

Կանոնակարգը մի քանի կետերով տարբերակում է կատարում ըստ ձեռնարկության չափի։ Օրինակ՝ հանրային արտակարգ իրավիճակներում տվյալների հարցումների դեպքում միկրոձեռնարկությունները և փոքր ձեռնարկությունները ազատված են տվյալները անվճար տրամադրելու պարտավորությունից. այդ դեպքերում նրանք իրավունք ունեն արդար փոխհատուցման։ Մյուս պարտավորությունների համար, ներառյալ միացված ապրանքների հասանելիության պարտավորությունը և B2B պայմանների արդարության թեստը, փոքր և միջին ձեռնարկությունների համար ընդհանուր բացառություն չկա։ Հետևաբար, միացված ապրանքների կամ ամպային ծառայությունների փոքր մատակարարները նույնպես պետք է ժամանակին համապատասխանեցնեն իրենց գործունեությունը Կանոնակարգին։

Իրավաբանական օգնություն է պե՞տք։

Կապ Law & More Ձեր իրավական հարցերի վերաբերյալ մասնագիտական ​​խորհրդատվության համար: Մեր բազմալեզու թիմը պատրաստ է օգնել ձեզ:

Առնչվող հոդվածներ

ՏՏ իրավաբանը օգնում է բիզնեսներին ՏՏ պայմանագրերի, GDPR-ի համապատասխանության, արհեստական ​​բանականության մասին օրենքի, կիբերանվտանգության և

Տվյալների փոխանակումը ժամանակակից առևտրի կենսական նշանակություն ունի։ Անկախ նրանից, թե դուք միանում եք նոր ամպային մատակարարի,

Հոլանդական SaaS ընկերությունը ստանում է դադարեցման նամակ, որում նշվում է, որ իրենց հիմնական առանձնահատկություններից մեկը

Մնացեք տեղեկացված հոլանդական օրենսդրության վերաբերյալ

Բաժանորդագրվեք մեր նորություններին` իրավական վերջին նորությունների, կարգավորող մարմինների թարմացումների և գործնական խորհուրդների համար։