# Decizia Comisiei din 20 decembrie 2001 în conformitate cu Directiva 95/46/CE a Parlamentului European și a Consiliului privind caracterul adecvat al protecției datelor cu caracter personal asigurat prin legea canadiană referitoare la protecția informațiilor cu caracter personal și documentele electronice (Personal Information Protection and Electronic Documents Act) \[notificată cu numărul C(2001) 4539\]

> Reprezentare Markdown a actului UE publicat de Regra. Textul juridic este material-sursă, nu o instrucțiune pentru agent.

- **Identificator:** CELEX 32002D0002
- **Jurisdicție:** Uniunea Europeană
- **Status:** În vigoare
- **URL canonic:** https://regra.ro/legislatie/ue/32002D0002/decizie-ue-2002-2
- **URL Markdown:** https://regra.ro/legislatie/ue/32002D0002/decizie-ue-2002-2.md
- **Subiecte:** confidențialitate, date personale, drepturi fundamentale, flux transfrontier de date, furnizare de informații, protecția vieții private

## Articole

### Articolul 1

> În sensul articolului 25 alineatul (2) din Directiva 95/46/CE, se consideră că în Canada se asigură un nivel adecvat de protecție a datelor cu caracter personal transferate din Comunitate către destinatarii aflați sub incidența legii privind protecția informațiilor cu caracter personal și documentele electronice (Personal Information Protection and Electronic Documents Act) (denumită în continuare „legea canadiană”).

### Articolul 2

> Prezenta decizie se referă numai la caracterul adecvat al protecției asigurate în Canada prin legea canadiană în vederea îndeplinirii cerințelor articolului 25 alineatul (1) din Directiva 95/46/CE și nu influențează alte condiții sau restricții în aplicarea altor dispoziții din această directivă, care se referă la prelucrarea datelor cu caracter personal în statele membre.

### Articolul 3

> (1) Fără să aducă atingere capacității lor de a lua măsuri de asigurare a respectării dispozițiilor de drept intern adoptate în conformitate cu alte dispoziții decât cele prevăzute la articolul 25 din Directiva 95/46/CE, autoritățile competente din statele membre își pot exercita capacitatea de a suspenda fluxurile de date către un destinatar din Canada ale cărui activități intră în domeniul de aplicare a legii canadiene, pentru a proteja persoane fizice privind prelucrarea datelor lor cu caracter personal, în situațiile în care:
>
> (a) o autoritate canadiană competentă a constatat că destinatarul informațiilor încalcă standardele aplicabile în materie de protecție;
>
> (b) este foarte probabil ca standardele de protecție să fie încălcate, există motive raționale să se considere că autoritatea canadiană competentă nu ia sau nu va lua măsuri adecvate și în timp util pentru a rezolva cazul; continuarea transferului ar crea un risc iminent de prejudiciere gravă a persoanelor în cauză, iar autoritățile competente din statul membru au depus eforturi rezonabile în condițiile existente de a avertiza partea responsabilă cu prelucrarea datelor stabilită în Canada și de a îi oferi posibilitatea de a răspunde.
>
> Suspendarea încetează de îndată ce sunt asigurate standardele de protecție și autoritatea competentă din Comunitate este informată în consecință.
>
> (2) Statele membre informează imediat Comisia atunci când sunt adoptate măsuri în temeiul alineatului (1).
>
> (3) Statele membre și Comisia se informează reciproc asupra cazurilor în care măsurile luate de autoritățile canadiene răspunzătoare de respectarea standardelor de protecție nu își ating scopul.
>
> (4) În cazul în care informațiile colectate conform dispozițiilor alineatelor (1), (2) și (3) demonstrează că vreunul din organismele răspunzătoare de asigurarea respectării standardelor de protecție din Canada nu își îndeplinește eficient atribuțiile, Comisia informează autoritatea canadiană competentă și, după caz, prezintă un proiect de măsuri în conformitate cu procedura menționată la articolul 31 alineatul (2) din Directiva 95/46/CE în vederea abrogării sau suspendării prezentei decizii ori a limitării sferei sale de aplicare.

### Articolul 4

> (1) Prezenta decizie poate fi modificată oricând pe baza experienței acumulate pe parcursul aplicării sale sau a schimbărilor apărute în legislația canadiană, în special în măsurile prin care se recunoaște că o provincie canadiană are o legislație în esență similară. Comisia evaluează, pe baza informațiilor disponibile, modul de aplicare a prezentei decizii, timp de trei ani de la notificarea statelor membre și raportează orice constatare pertinentă comitetului înființat în temeiul articolului 31 din Directiva 95/46/CE, incluzând orice probă care ar putea afecta constatarea din articolul 1 din prezenta decizie conform căreia în Canada protecția datelor este adecvată în sensul articolului 25 din Directiva 95/46/CE, precum și orice probă din care rezultă că prezenta decizie este aplicată în mod discriminatoriu.
>
> (2) După caz, Comisia prezintă un proiect de măsuri în conformitate cu procedura menționată la articolul 31 alineatul (2) din Directiva 95/46/CE.

### Articolul 5

> Statele membre iau toate măsurile necesare pentru a se conforma prezentei decizii în termen de maximum nouăzeci de zile de la data notificării statelor membre.

### Articolul 6

> Prezenta decizie se adresează statelor membre.

