Începe proba gratuită

Regulament 2014/802 · CELEX 32014R0802

Regulamentul de punere în aplicare (UE) nr. 802/2014 al Comisiei din 24 iulie 2014 de stabilire a modelelor pentru programele naționale și de stabilire a termenilor și condițiilor sistemului de schimb electronic de date între Comisie și statele membre, în temeiul Regulamentului (UE) nr. 514/2014 al Parlamentului European și al Consiliului de stabilire a dispozițiilor generale privind Fondul pentru azil, migrație și integrare, precum și instrumentul de sprijin financiar pentru cooperarea polițienească, prevenirea și combaterea criminalității și gestionarea crizelor

Data act
24.07.2014
Intrare in vigoare
26.07.2014
Jurnalul Oficial UE
oj:JOL_2014_219_R_0005
Status
In vigoare
ajutor financiar control al UE control financiar cooperare polițienească (UE) drept de azil fonduri UE furnizare de informații imigrație management financiar prevenirea delincvenței specificații tehnice țări ale UE

Recitale

(1) Regulamentul (UE) nr. 514/2014, împreună cu regulamentele specifice menționate la articolul 2 litera (a) din Regulamentul (UE) nr. 514/2014, constituie un cadru pentru finanțarea Uniunii menit să sprijine dezvoltarea spațiului de libertate, securitate și justiție.

(2) Regulamentul (UE) nr. 514/2014 impune fiecărui stat membru obligația de a propune un program național multianual. Pentru a garanta faptul că informațiile furnizate Comisiei sunt consecvente și comparabile, este necesar să se stabilească un model pe care să-l urmeze programul național.

(3) În temeiul articolului 24 alineatul (5) din Regulamentul (UE) nr. 514/2014, toate schimburile oficiale de informații între statele membre și Comisie trebuie efectuate utilizând un sistem de schimb electronic de date. Prin urmare, este necesar să se stabilească termenii și condițiile pe care trebuie să le respecte respectivul sistem de schimb electronic de date. Pentru a fi eficientă din punctul de vedere al costurilor și pentru a asigura coerența globală cu toate fondurile Uniunii aflate în gestiune partajată, termenii și condițiile sistemului de schimb electronic de date sunt aceleași, în măsura posibilului, cu cele prevăzute în Regulamentul de punere în aplicare (UE) nr. 184/2014 al Comisiei (2).

(4) În vederea îmbunătățirii calității schimbului de informații, precum și pentru a simplifica și a spori utilitatea sistemului de schimb de informații, este necesar să se stabilească cerințele de bază referitoare la forma și domeniul de aplicare al informațiilor care sunt transmise prin intermediul sistemului.

(5) Ar trebui stabilite principii și norme referitoare la identificarea părții responsabile cu încărcarea documentelor și cu actualizarea acestor documente în sistemul de schimb electronic de date.

(6) Ar trebui stabilite caracteristicile tehnice care conferă eficiență unui sistem de schimb electronic de date, în vederea reducerii sarcinii administrative pentru statele membre și pentru Comisie.

(7) Pentru a se garanta faptul că atât statele membre, cât și Comisia pot în continuare să facă schimb de informații în cazuri de forță majoră, în care utilizarea sistemului de schimb electronic de date nu este posibilă, trebuie specificate mijloace alternative de încodare și transfer al datelor.

(8) Statele membre și Comisia ar trebui să se asigure că transferul de date prin sistemul de schimb electronic de date se realizează într-un mod securizat, care garantează disponibilitatea, integritatea, autenticitatea, confidențialitatea și nerepudierea informațiilor. Prin urmare, ar trebui să se stabilească norme în materie de securitate.

(9) Prezentul regulament respectă drepturile fundamentale și principiile recunoscute prin Carta drepturilor fundamentale a Uniunii Europene, în special dreptul la protecția datelor cu caracter personal. Prin urmare, prezentul regulament ar trebui să se aplice în conformitate cu drepturile și principiile respective. În ceea ce privește datele cu caracter personal prelucrate de către statele membre, se aplică Directiva 95/46/CE a Parlamentului European și a Consiliului (3). În ceea ce privește prelucrarea datelor cu caracter personal de către instituțiile și organele Uniunii și libera circulație a acestor date, se aplică Regulamentul (CE) nr. 45/2001 al Parlamentului European și al Consiliului (4).

(10) Pentru a se asigura aplicarea cu promptitudine a măsurilor prevăzute de prezentul regulament și pentru a nu întârzia aprobarea programelor naționale, prezentul regulament ar trebui să intre în vigoare în ziua următoare datei publicării în Jurnalul Oficial al Uniunii Europene.

(11) Regatul Unit și Irlanda au obligații în temeiul Regulamentului (UE) nr. 514/2014 și sunt supuse, prin urmare, dispozițiilor prezentului regulament.

(12) Danemarca nu are obligații în temeiul Regulamentului (UE) nr. 514/2014 sau al prezentului regulament.

(13) Măsurile prevăzute în prezentul regulament sunt conforme cu avizul Comitetului Fonduri pentru azil, migrație și integrare și pentru securitate internă,

Articolul 1

Modele pentru programele naționale

Modelul pentru programele naționale este stabilit în anexă.

Articolul 2

Instituirea sistemului de schimb electronic de date

Comisia instituie un sistem de schimb electronic de date pentru toate schimburile oficiale de informații între statele membre și Comisie (denumit în continuare „SFC2014”).

Articolul 3

Conținutul sistemului de schimb electronic de date

(1) SFC2014 trebuie să conțină cel puțin informațiile menționate în modelele, formatele și formularele stabilite în conformitate cu articolul 1 din prezentul regulament, care sunt conforme cu Regulamentul (UE) nr. 514/2014 și cu regulamentele specifice menționate la articolul 2 litera (a) din Regulamentul (UE) nr. 514/2014. (2) Informațiile furnizate în formularele electronice integrate în SFC2014 (denumite în continuare „date structurate”) nu pot fi înlocuite cu date nestructurate, inclusiv nu pot fi utilizate hyperlinkuri sau alte tipuri de date nestructurate, de exemplu documente sau imagini anexate. În cazul în care un stat membru transmite aceleași informații sub formă de date structurate și sub formă de date nestructurate, în cazul unor neconcordanțe se utilizează datele structurate.

Articolul 4

Funcționarea SFC2014

(1) Comisia și autoritățile competente menționate la articolul 25 din Regulamentul (UE) nr. 514/2014 introduc în SFC2014 informațiile de a căror transmitere sunt responsabile, precum și orice actualizări ale acestora. (2) Orice transmitere de informații către Comisie este verificată și prezentată de către o altă persoană decât cea care a introdus datele în vederea transmiterii respective. Această separare a sarcinilor este facilitată de SFC2014 sau de sistemele informatice de gestiune și de control ale statului membru, conectate automat la SFC2014. (3) Statele membre desemnează, la nivel național sau regional sau atât la nivel național, cât și la nivel regional, una sau mai multe persoane responsabile cu gestionarea drepturilor de acces la SFC2014. Aceste persoane îndeplinesc următoarele sarcini: (a) identifică utilizatorii care solicită acces, asigurându-se că utilizatorii respectivi sunt angajați ai organizației; (b) informează utilizatorii cu privire la obligațiile care le revin pentru a menține securitatea sistemului; (c) verifică dacă utilizatorii au dreptul să dispună de nivelul de privilegii solicitat, având în vedere sarcinile și poziția lor ierarhică; (d) solicită suprimarea drepturilor de acces atunci când respectivele drepturi de acces nu mai sunt necesare sau justificate; (e) raportează în mod prompt evenimentele suspecte care pot submina securitatea sistemului; (f) asigură exactitatea constantă a datelor de identificare a utilizatorilor, prin raportarea oricăror schimbări; (g) iau măsurile necesare de precauție cu privire la protecția datelor și la confidențialitatea comercială, în conformitate cu legislația Uniunii și cu normele naționale; și (h) informează Comisia cu privire la orice schimbări care afectează capacitatea autorităților din statele membre sau a utilizatorilor SFC2014 de a-și exercita responsabilitățile menționate la alineatul (1) sau capacitatea lor personală de a-și exercita responsabilitățile menționate la literele (a)-(g). (4) Schimburile de date și tranzacțiile sunt însoțite în mod obligatoriu de o semnătură electronică, în sensul Directivei 1999/93/CE a Parlamentului European și a Consiliului (5). Statele membre și Comisia recunosc eficacitatea juridică și admisibilitatea semnăturii electronice utilizate în cadrul SFC2014 ca probă în procedurile judiciare. (5) Informațiile prelucrate prin intermediul SFC2014 respectă protecția vieții private și a datelor cu caracter personal în cazul persoanelor fizice și confidențialitatea comercială în cazul persoanelor juridice, în conformitate cu Directiva 2002/58/CE a Parlamentului European și a Consiliului (6), cu Directiva 2009/136/CE a Parlamentului European și a Consiliului (7), cu Directiva 95/46/CE și cu Regulamentul (CE) nr. 45/2001.

Articolul 5

Caracteristicile SFC2014

Pentru a asigura schimbul electronic de informații, SFC2014 trebuie să aibă următoarele caracteristici: (a) formulare interactive sau formulare completate în mod automat de sistem, pe baza datelor deja înregistrate în sistem; (b) calcule automate, dacă acestea reduc efortul de încodare al utilizatorilor; (c) controale automate integrate pentru a verifica consecvența internă a datelor transmise și consecvența acestor date cu normele aplicabile; (d) alerte generate de sistem pentru a avertiza utilizatorii SFC2014 că anumite acțiuni pot sau nu pot fi efectuate; (e) urmărirea online a stadiului de tratare a informațiilor introduse în sistem; și (f) disponibilitatea datelor istorice în ceea ce privește toate informațiile introduse pentru un program național.

Articolul 6

Transmiterea datelor prin intermediul SFC2014

(1) SFC2014 poate fi accesat de statele membre și de Comisie fie direct printr-o interfață interactivă pentru utilizatori (adică o aplicație web), fie printr-o interfață tehnică ce utilizează protocoale predefinite (mai precis, servicii internet) și care permite sincronizarea automată și transmiterea datelor între sistemele informatice ale statelor membre și SFC2014. (2) Data transmiterii electronice a informațiilor de către statul membru Comisiei și invers se consideră a fi data depunerii documentului în cauză. (3) În eventualitatea unei situații de forță majoră, a funcționării defectuoase a SFC2014 sau a întreruperii legăturii cu SFC2014 pentru o perioadă care depășește o zi lucrătoare în ultima săptămână dinainte de termenul-limită obligatoriu pentru transmiterea de informații sau în cinci zile lucrătoare în alte perioade, schimbul de informații între statul membru și Comisie poate avea loc pe suport de hârtie, utilizându-se modelele, formatele și formularele menționate la articolul 3 alineatul (1). Atunci când sistemul de schimb electronic funcționează din nou în mod corespunzător, când este restabilită legătura cu sistemul respectiv sau când situația de forță majoră încetează, partea în cauză introduce fără întârziere în SFC2014 informațiile deja transmise pe suport de hârtie. (4) În cazurile menționate la alineatul (3), data poștei este considerată data depunerii documentului în cauză.

Articolul 7

Securitatea datelor transmise prin SFC2014

(1) Comisia instituie o politică în materie de securitate a tehnologiei informației (denumită în continuare „politica de securitate informatică a SFC”) pentru SFC2014, aplicabilă personalului care utilizează SFC2014, în conformitate cu normele relevante ale Uniunii, în special cu Decizia C(2006) 3602 a Comisiei (8) și cu normele sale de punere în aplicare. Comisia desemnează una sau mai multe persoane responsabile cu definirea, menținerea și asigurarea aplicării corecte a politicii de securitate în cazul SFC2014. (2) Statele membre și instituțiile europene, altele decât Comisia, care au primit drepturi de acces la SFC2014, respectă termenii și condițiile în materie de securitate informatică publicate pe portalul SFC2014, precum și măsurile puse în aplicare de Comisie în cadrul SFC2014 pentru a securiza transmiterea datelor, în special în ceea ce privește utilizarea interfeței tehnice menționate la articolul 6 alineatul (1) din prezentul regulament. (3) Statele membre și Comisia pun în aplicare măsuri de securitate și asigură eficacitatea măsurilor adoptate pentru a proteja datele care sunt stocate și transmise prin intermediul SFC2014. (4) Statele membre adoptă politici în materie de securitate informatică la nivel național, regional sau local privind accesul la SFC2014 și introducerea automată de date în acest sistem, asigurând respectarea unui set minim de cerințe în materie de securitate. Aceste politici în materie de securitate informatică la nivel național, regional sau local pot face trimitere la alte documente de securitate. Fiecare stat membru se asigură că aceste politici de securitate informatică se aplică tuturor autorităților care utilizează SFC2014. (5) Aceste politici de securitate informatică la nivel național, regional sau local includ: (a) aspectele de securitate informatică ale activității desfășurate de persoana sau persoanele responsabile de gestionarea drepturilor de acces menționate la articolul 4 alineatul (3) din prezentul regulament, atunci când lucrează direct în SFC2014; și (b) măsurile de securitate informatică pentru aceste sisteme informatice naționale, regionale sau locale conectate la SFC2014 printr-o interfață tehnică menționată la articolul 6 alineatul (1) din prezentul regulament. În sensul primului paragraf litera (b), trebuie să fie acoperite următoarele aspecte ale securității informatice, după caz: (a) securitatea fizică; (b) controlul suporturilor de date și al accesului; (c) controlul stocării; (d) controlul accesului și al parolelor; (e) monitorizarea; (f) interconectarea la SFC2014; (g) infrastructura de comunicații; (h) resursele umane; și (i) gestionarea incidentelor. (6) Politicile în materie de securitate informatică la nivel național, regional sau local se bazează pe o evaluare a riscului, iar măsurile descrise sunt proporționale cu riscurile identificate. (7) Documentele care definesc politicile de securitate informatică la nivel național, regional sau local sunt puse la dispoziția Comisiei la cerere. (8) Statele membre desemnează, la nivel național sau regional, una sau mai multe persoane responsabile cu menținerea și asigurarea aplicării politicilor de securitate informatică la nivel național, regional sau local. Persoana sau persoanele respective servesc drept punct de contact cu persoana sau persoanele desemnate de Comisie și menționate la alineatul (1). (9) Atât politica de securitate informatică a SFC, cât și politicile de securitate informatică relevante la nivel național, regional și local sunt actualizate pentru a ține cont de schimbările tehnologice, de identificarea unor noi amenințări sau de alte evoluții relevante. În orice caz, ele trebuie să fie revizuite anual, pentru a se asigura faptul că sunt în continuare adecvate.

Articolul 8

Prezentul regulament intră în vigoare în ziua următoare datei publicării în Jurnalul Oficial al Uniunii Europene.

Disponibil în Regra PRO

Încearcă gratuit toate instrumentele, 30 de zile

Creează-ți cont și deblochează , împreună cu toate funcțiile profesionale pentru cercetare juridică.

  • Versiunile istorice ale actelor
  • Fișa actului și legături legislative
  • Căutare rapidă în fiecare act
  • Workspace juridic într-un singur loc

Ai acces gratuit timp de 30 de zile, ca să vezi cum se potrivește Regra în activitatea ta.