DECIZIA COMISIEI
din 12 decembrie 2007
privind punerea în aplicare a Sistemului de informare al pieţei interne (IMI) în ceea ce priveşte protecţia datelor cu caracter personal [notificată cu numărul C(2007) 6306] (Text cu relevanţă pentru SEE) (2008/49/CE)
COMISIA COMUNITĂŢILOR EUROPENE,
având în vedere Tratatul de instituire a Comunităţii Europene,
având în vedere Decizia 2004/387/CE a Parlamentului European şi a Consiliului din 21 aprilie 2004 privind furnizarea interoperabilă de servicii de guvernare electronică europene către administraţiile publice, întreprinderi şi cetăţeni (IDABC)(1), în special articolul 4,
întrucât:
(1) La 17 martie 2006, reprezentanţii statelor membre din cadrul Comitetului consultativ pentru piaţa internă(2) au aprobat planul global de punere în aplicare a Sistemului de informare al pieţei interne, denumit în continuare "IMI", şi continuarea acestuia, care vizează îmbunătăţirea comunicării între administraţiile statelor membre.
(2) Prin Decizia COM/2006/3606 din 14 august 2006 privind a treia revizuire a Programului de lucru IDABC 2005-2009, Comisia a decis finanţarea şi instituirea Sistemului de informare al pieţei interne ca proiect de interes comun.
(3) Finanţarea ulterioară a fost acordată prin Decizia COM/2007/3514 a Comisiei din 25 iulie 2007 privind cea de-a patra revizuire a Programului de lucru IDABC.
(4) Scopul IMI este sprijinirea de acte legislative în domeniul pieţei interne, care necesită un schimb de informaţii între administraţiile statelor membre, inclusiv Directiva 2006/123/CE a Parlamentului European şi a Consiliului din 12 decembrie 2006 privind serviciile în cadrul pieţei interne(3) şi Directiva 2005/36/CE a Parlamentului European şi a Consiliului din 7 septembrie 2005 privind recunoaşterea calificărilor profesionale(4).
(5) Deoarece în cadrul IMI trebuie să se asigure protecţia datelor cu caracter personal, este necesară completarea deciziei de instituire a IMI în acest sens. Având în vedere faptul că diferitele sarcini şi funcţii ale Comisiei şi ale statelor membre privind IMI vor implica diferite responsabilităţi şi obligaţii privind normele de protecţie a datelor, este necesar să se definească aceste funcţii, responsabilităţi şi drepturi de acces.
(6) Avizul Grupului de lucru instituit prin articolul 29 privind problemele de protecţie a datelor legate de Sistemul de informare al pieţei interne (IMI)(5) necesită în mod expres o decizie a Comisiei prin care să se stabilească drepturile şi obligaţiile participanţilor la IMI.
(7) Schimbul de informaţii prin mijloace electronice între statele membre ar trebui să respecte normele privind protecţia datelor cu caracter personal din Directiva 95/46/CE a Parlamentului European şi a Consiliului din 24 octombrie 1995 privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal şi libera circulaţie a acestor date(6) şi Regulamentul (CE) nr. 45/2001 al Parlamentului European şi al Consiliului din 18 decembrie 2000 privind protecţia persoanelor fizice cu privire la prelucrarea datelor cu caracter personal de către instituţiile şi organele comunitare şi privind libera circulaţie a acestor date(7).
(8) Pentru a asigura consultări ulterioare între autorităţile competente şi pentru a oferi sprijin în situaţiile în care o persoană vizată de date doreşte să conteste o decizie administrativă negativă luată pe baza unui schimb de informaţii, toate datele cu caracter personal transmise între autorităţile competente şi prelucrate în IMI trebuie păstrate şase luni după încheierea formală a unui schimb de informaţii. După expirarea celor şase luni toate datele cu caracter personal trebuie eliminate. Se consideră că o perioadă de păstrare de şase luni este adecvată deoarece aceasta corespunde duratei procedurilor administrative prevăzute în legislaţia comunitară în temeiul căreia are loc schimbul de informaţii,
ADOPTĂ PREZENTA DECIZIE:
___________
(1) JO L 144, 30.4.2004.
(2) Instituit prin Decizia 93/72/CEE a Comisiei (JO L 26, 3.2.1993, p. 18).
(3) JO L 376, 27.12.2006, p. 36.
(4) JO L 255, 30.9.2005, p. 22. Directivă modificată ultima dată prin Regulamentul (CE) nr. 1430/2007 al Comisiei (JO L 320, 6.12.2007, p. 3).
(5) Avizul 01911/07/EN, WP 140.
(6) JO L 281, 23.11.1995, p. 31. Directivă modificată ultima dată prin Regulamentul (CE) nr. 1882/2003 (JO L 284, 31.10.2003, p. 1).
(7) JO L 8, 12.1.2001, p. 1.
---------------
CAPITOLUL 1
DISPOZIŢII GENERALE
Articolul 1
Obiect
Prezenta decizie stabileşte funcţiile, drepturile şi obligaţiile participanţilor la IMI şi ale utilizatorilor IMI, menţionate la articolul 6, referitoare la condiţiile de protecţie a datelor în ceea ce priveşte funcţionarea Sistemului de informare al pieţei interne, denumit în continuare "IMI".
Articolul 2
Calitatea datelor
Autorităţile competente din statele membre fac schimb de date cu caracter personal, pe care le prelucrează ulterior doar în scopurile menţionate în actele comunitare corespunzătoare, astfel cum se stabileşte în anexă, pe baza cărora are loc schimbul de informaţii, denumite în continuare "actele comunitare corespunzătoare".
Cererile de informaţii din partea autorităţilor competente ale unui stat membru către autorităţile altui stat membru şi răspunsul la acestea se bazează pe întrebările multilingve şi pe câmpurile de date definite în scopurile IMI şi elaborate de Comisie în colaborare cu statele membre.
Articolul 3
Operatorii
Responsabilităţile care revin operatorului în temeiul articolului 2 litera (d) din Directiva 95/46/CE şi al articolului 2 litera (d) din Regulamentul (CE) nr. 45/2001 vor fi exercitate în comun de actorii IMI, în conformitate cu articolul 6, având în vedere responsabilităţile acestora în cadrul IMI.
Operatorii trebuie să se asigure că persoana vizată de date îşi poate exercita drepturile la informare, de acces, rectificare şi obiecţie în conformitate cu legislaţia aplicabilă privind protecţia datelor. Participanţii la IMI trebuie să prezinte declaraţii de confidenţialitate în format corespunzător.
Articolul 4
Păstrarea datelor cu caracter personal ale persoanelor care fac obiectul schimburilor de informaţii
Toate datele cu caracter personal ale persoanelor care fac obiectul schimburilor de informaţii, transmise între autorităţile competente şi prelucrate în IMI, sunt eliminate la şase luni de la încheierea oficială a schimbului de informaţii, cu condiţia ca o autoritate competentă a Comisiei să nu solicite în mod expres eliminarea anterioară a acestora.
În cazul unei astfel de solicitări, Comisia acţionează în termen de 10 zile lucrătoare, în funcţie de acordul celorlalte autorităţi competente implicate.
Articolul 5
Păstrarea datelor cu caracter personal ale utilizatorilor IMI
Datele cu caracter personal ale utilizatorilor IMI, menţionate la articolul 6, sunt păstrate în cadrul IMI atât timp cât aceştia continuă să utilizeze sistemul şi sunt eliminate de autoritatea competentă în momentul încetării acestei activităţi.
Datele cu caracter personal menţionate la primul paragraf includ numele întreg, adresa de e-mail de serviciu, numărul de telefon şi numerele de fax de serviciu ale utilizatorilor IMI.
CAPITOLUL 2
FUNCŢII ŞI RESPONSABILITĂŢI LEGATE DE IMI
Articolul 6
Participanţii şi utilizatorii IMI
(1) Participanţii IMI sunt:
(a) autorităţile competente din statele membre, în temeiul articolului 7;
(b) coordonatorii, în temeiul articolului 8;
(c) Comisia.
(2) Numai persoanele fizice care îşi desfăşoară activitatea sub controlul unei autorităţi competente sau al unui coordonator, denumite în continuare "utilizatori IMI", pot folosi IMI, în temeiul articolului 9.
Articolul 7
Autorităţi competente
În scopurile specificate în actul comunitar corespunzător, pe baza căruia va avea loc schimbul de informaţii, autorităţile competente asigură schimbul informaţiilor respective în cadrul IMI.
Articolul 8
Coordonatorii IMI
(1) Fiecare stat membru numeşte un coordonator naţional IMI care asigură aplicarea IMI la nivel naţional.
De asemenea, fiecare stat membru poate numi unul sau mai mulţi coordonatori delegaţi IMI, în funcţie de structura sa administrativă internă, cu responsabilităţi de coordonare într-un anumit domeniu legislativ, un sector administrativ sau o regiune geografică.
(2) Comisia înregistrează coordonatorii naţionali IMI în IMI şi le acordă accesul la IMI.
(3) Dacă un stat membru numeşte un coordonator delegat IMI în temeiul alineatului (1), coordonatorul naţional IMI îl înregistrează în IMI şi îi acordă dreptul de acces la sistem.
(4) Coordonatorii înregistrează sau confirmă înregistrarea autorităţilor competente care solicită acces la IMI şi asigură funcţionarea eficientă a acestuia. De asemenea, coordonatorii acordă autorităţilor competente dreptul de acces la domeniile legislative pentru care sunt autorizate.
(5) Toţi coordonatorii pot acţiona în calitate de autorităţi competente. În astfel de cazuri, un coordonator are aceleaşi drepturi de acces ca şi o autoritate competentă.
Articolul 9
Rolurile utilizatorilor IMI
(1) Utilizatorii IMI pot avea unul sau mai multe dintre următoarele roluri: utilizator cu drepturi de gestionare a cererii, utilizator cu drepturi de alocare a cererii, utilizator cu drepturi de supervizare a cererii şi administratori de date la nivel local.
(2) Fiecare utilizator IMI primeşte o anumită serie de drepturi de acces asociate cu rolul de utilizator pe care îl deţine, în conformitate cu articolul 12.
(3) Orice utilizator IMI poate căuta o autoritate competentă specifică.
(4) Utilizatorii IMI responsabili de gestionarea cererilor pot participa la schimburile de informare în numele propriei autorităţi competente.
(5) Utilizatorii IMI cu drepturi de alocare a cererii într-o autoritate competentă pot atribui o cerere de informare unuia sau mai multor gestionari de cerere în cadrul acelei autorităţi.
Utilizatorii IMI cu drepturi de alocare a cererii care ţin de un coordonator pot atribui o cerere de informare unuia sau mai multor gestionari de cerere în cadrul autorităţii în cauză.
(6) Utilizatorii IMI care ţin de un coordonator pot fi numiţi gestionari de cerere.
Aceştia pot aproba transmiterea de cereri sau de răspunsuri prin intermediul unei autorităţi competente atunci când această procedură de aprobare a fost menţionată drept necesară de către coordonator şi îşi pot exprima acordul sau dezacordul atunci când o autoritate competentă nu este mulţumită de răspunsul primit.
(7) Utilizatorii IMI numiţi administratori de date la nivel local pot efectua oricare dintre următoarele activităţi:
(a) actualizarea datelor cu caracter personal privind utilizatorii IMI care ţin de propria autoritate;
(b) înregistrarea utilizatorilor suplimentari pentru propria autoritate;
(c) modificarea profilurilor de utilizator ale utilizatorilor care ţin de propria autoritate.
Articolul 10
Comisia
(1) Comisia asigură disponibilitatea şi întreţinerea infrastructurii IT pe baza căreia va funcţiona sistemul IMI. De asemenea, furnizează un sistem multilingv care funcţionează în toate limbile oficiale, precum şi un serviciu central de asistenţă privind utilizarea IMI, destinat statelor membre.
(2) Comisia va pune la dispoziţia publicului întrebările şi câmpurile de date prevăzute la articolul 2 alineatul (2).
(3) Comisia poate participa la schimburile de informaţii doar în cazuri specifice în care actul comunitar corespunzător prevede schimbul de informaţii între statele membre şi Comisie.
(4) În cazurile vizate la alineatul (3), Comisia beneficiază de aceleaşi drepturi de acces ca şi o autoritate competentă,în temeiul articolului 12.
CAPITOLUL 3
DREPTURI DE ACCES LA DATELE CU CARACTER PERSONAL
Articolul 11
Subiectul datelor
În sensul prezentului capitol, "persoane vizate de date" se referă doar la persoanele vizate de un anumit schimb de informaţii, fără a include utilizatorii IMI.
Articolul 12
Drepturile de acces ale utilizatorilor IMI
(1) Utilizatorii cu drept de gestionare a cererii ai unei autorităţi competente au acces, în timpul schimbului de informaţii, doar la datele cu caracter personal ale:
(a) altor utilizatori cu drept de gestionare a cererii din cadrul aceleiaşi autorităţi competente, implicaţi în schimbul de informaţii respectiv;
(b) altor utilizatori cu drept de gestionare a cererii din cadrul celeilalte autorităţi competente, implicaţi în schimbul de informaţii respectiv;
(c) utilizatorilor cu drept de supervizare a cererii ai coordonatorilor, care se ocupă de schimbul de informaţii respectiv;
(d) persoanele care fac obiectul schimbului de informaţii respectiv. Utilizatorii cu drept de gestionare a cererii din cadrul autorităţii competente respondente au acces numai la datele cu caracter personal ale persoanelor vizate de îndată ce solicitarea a fost aprobată de autoritatea lor competentă.
(2) Utilizatorii cu drepturi de alocare a cererii din cadrul unei autorităţi competente au acces doar la datele cu caracter personal ale:
(a) tuturor utilizatorilor cu drept de gestionare a cererii din cadrul aceleiaşi autorităţi competente;
(b) altor utilizatori cu drept de gestionare a cererii din cadrul celeilalte autorităţi competente, implicaţi în schimbul de informaţii respectiv;
(c) utilizatorilor cu drept de supervizare a cererii ai coordonatorilor care se ocupă de schimbul de informaţii respectiv.
Nu au acces la datele cu caracter personal ale persoanelor vizate de date.
(3) Utilizatorii cu drepturi de alocare a cererii ai unui coordonator au acces doar la datele cu caracter personal ale:
(a) tuturor utilizatorilor cu drept de supervizare a cererii ai aceluiaşi coordonator;
(b) utilizatorilor cu drept de gestionare a cererii din cadrul autorităţilor competente, implicaţi în schimbul de informaţii respectiv;
(c) utilizatorilor cu drept de supervizare a cererii ai celuilalt coordonator implicat în schimbul de informaţii respectiv.
Nu au acces la datele cu caracter personal ale persoanelor vizate de date.
(4) Utilizatorii cu drept de supervizare a cererii au acces doar la datele cu caracter personal ale:
(a) utilizatorilor cu drept de supervizare a cererii ai coordonatorilor implicaţi în schimbul de informaţii respectiv;
(b) utilizatorilor cu drept de gestionare a cererii din cadrul autorităţilor competente implicate în schimbul de informaţii respectiv.
Nu au acces la datele cu caracter personal ale persoanelor vizate de date.
(5) Administratorii de date la nivel local ai unei autorităţi competente au acces doar la datele cu caracter personal ale tuturor utilizatorilor IMI ai aceleiaşi autorităţi competente.
Nu au acces la datele cu caracter personal ale persoanelor vizate de date.
(6) Administratorii de date la nivel local ai unui coordonator au acces doar la datele cu caracter personal ale:
(a) tuturor utilizatorilor IMI ai aceluiaşi coordonator;
(b) tuturor administratorilor de date la nivel local ai autorităţilor competente şi ai coordonatorilor ai căror coordonatori sunt.
Nu au acces la datele cu caracter personal ale subiecţilor.
(7) Administratorii de date la nivel local ai Comisiei au acces doar la datele cu caracter personal ale:
(a) tuturor celorlalţi administratori de date la nivel local ai Comisiei;
(b) tuturor celorlalţi administratori de date la nivel local ai coordonatorilor naţionali IMI.
Administratorii de date la nivel local ai Comisiei pot elimina datele cu caracter personal ale persoanelor vizate de date în temeiul articolului 4 dar nu le vor putea vizualiza.
CAPITOLUL 4
DISPOZIŢIE FINALĂ
Articolul 13
Adresanţi
Prezenta decizie se adresează statelor membre.
Adoptată la Bruxelles, 12 decembrie 2007.
Pentru Comisie
Charlie McCREEVY
Membru al Comisiei
-----------------------
ANEXĂ
Actele comunitare relevante prevăzute la articolul 2
Actele comunitare relevante prevăzute la articolul 2 alineatul (1) sunt:
1. Directiva 2005/36/CE a Parlamentului European şi a Consiliului din 7 septembrie 2005 privind recunoaşterea calificărilor profesionale(1);
2. Directiva 2006/123/CE a Parlamentului European şi a Consiliului din 12 decembrie 2006 privind serviciile în cadrul pieţei interne(2).
___________
(1) JO L 255, 30.9.2005, p. 22. Directivă modificată prin Directiva 2006/100/CE a Consiliului (JO L 363, 20.12.2006, p. 141).
(2) JO L 376, 27.12.2006, p. 36.
----------------


