Începe proba gratuită

Decizie 2021/627 · CELEX 32021D0627

Decizia de punere în aplicare (UE) 2021/627 a Comisiei din 15 aprilie 2021 de stabilire a normelor privind păstrarea și accesarea evidențelor în Sistemul european de informații și de autorizare privind călătoriile (ETIAS) în temeiul Regulamentului (UE) 2018/1240 al Parlamentului European și al Consiliului

Data act
15.04.2021
Intrare in vigoare
06.05.2021
Jurnalul Oficial UE
oj:JOL_2021_131_R_0014
Status
In vigoare
Acordul Schengen călătorie control de frontieră date personale frontiera externă a UE Politica UE în domeniul vizelor protecția datelor schimb de informații sistem de informații străini

Recitale

(1) Regulamentul (UE) 2018/1240 instituie Sistemul european de informații și de autorizare privind călătoriile („ETIAS”) pentru resortisanții țărilor terțe exonerați de obligația de a deține viză în scopul intrării și șederii pe teritoriul statelor membre.

(2) Funcționarea Sistemului european de informații și de autorizare privind călătoriile necesită dezvoltarea și implementarea tehnică a sistemului de informații al ETIAS. Sistemul trebuie să cuprindă evidențele tuturor operațiunilor de prelucrare a datelor efectuate.

(3) Este necesar să se stabilească norme privind păstrarea și accesarea evidențelor. Evidențele ar trebui utilizate exclusiv pentru verificarea respectării obligațiilor de prelucrare a datelor și pentru asigurarea integrității și a securității datelor operaționale cu caracter personal.

(4) În ceea ce privește păstrarea evidențelor, este necesar să se specifice locul în care acestea urmează să fie stocate, modalitatea tehnică de înregistrare, inclusiv atunci când provin din diferite componente ale Sistemului european de informații și de autorizare privind călătoriile, precum și normele aplicabile ștergerii evidențelor după încheierea perioadei de păstrare a acestora.

(5) În ceea ce privește accesarea evidențelor, este necesar să se precizeze autoritățile competente, inclusiv, după caz, persoanele din cadrul acestor autorități, cărora ar trebui să li se acorde accesul la evidențe și scopurile în care acestea pot fi accesate. Pentru a se asigura că autoritățile competente sunt în măsură să își îndeplinească sarcinile care le revin în scopul monitorizării admisibilității prelucrării datelor și al asigurării securității și integrității datelor, identificarea evidențelor ar trebui facilitată printr-o funcție de căutare eficace.

(6) Înregistrările privind accesul la evidențe al personalului autorizat în mod corespunzător din cadrul autorităților naționale din fiecare stat membru și al personalului autorizat în mod corespunzător din cadrul agențiilor Uniunii în scopurile menționate la articolul 13 alineatul (4a) din Regulamentul (UE) 2018/1240 ar trebui păstrate în conformitate cu cerințele prevăzute la articolul 24 alineatele (2) și (3) din Regulamentul (UE) 2019/817.

(7) Agenția Uniunii Europene pentru Gestionarea Operațională a Sistemelor Informatice la Scară Largă în Spațiul de Libertate, Securitate și Justiție („eu-LISA”) este responsabilă de faza de proiectare și dezvoltare a sistemului de informații al ETIAS. Măsurile prevăzute de prezenta decizie ar trebui să permită Agenției Uniunii Europene pentru Gestionarea Operațională a Sistemelor Informatice la Scară Largă în Spațiul de Libertate, Securitate și Justiție să definească modalitățile de proiectare a arhitecturii fizice a Sistemului european de informații și de autorizare privindcălătoriile, inclusiv a infrastructurii sale de comunicații, precum și specificațiile tehnice ale sistemului și să dezvolte Sistemul european de informații și de autorizare privind călătoriile. Agenția Uniunii Europene pentru Gestionarea Operațională a Sistemelor Informatice la Scară Largă în Spațiul de Libertate, Securitate și Justiție ar trebui să completeze aceste măsuri cu specificațiile tehnice și documentul de control al interfeței Sistemului european de informații și de autorizare privind călătoriile.

(8) În conformitate cu articolele 1 și 2 din Protocolul nr. 22 privind poziția Danemarcei, anexat la Tratatul privind Uniunea Europeană și la Tratatul privind funcționarea Uniunii Europene, Danemarca nu a participat la adoptarea Regulamentului (UE) 2018/1240, nu are obligații în temeiul acestuia și nu face obiectul aplicării sale. Cu toate acestea, având în vedere faptul că Regulamentul (UE) 2018/1240 se întemeiază pe acquis-ul Schengen, Danemarca a notificat la data de 21 decembrie 2018, în conformitate cu articolul 4 din protocolul respectiv, decizia sa de a transpune Regulamentul (UE) 2018/1240 în legislația sa națională.

(9) Prezenta decizie constituie o dezvoltare a dispozițiilor acquis-ului Schengen la care Irlanda nu participă, în conformitate cu Decizia 2002/192/CE a Consiliului (2); prin urmare, Irlanda nu participă la adoptarea prezentei decizii, nu are obligații în temeiul acesteia și nu face obiectul aplicării sale.

(10) În ceea ce privește Islanda și Norvegia, prezenta decizie constituie o dezvoltare a dispozițiilor acquis-ului Schengen în înțelesul Acordului încheiat de Consiliul Uniunii Europene și Republica Islanda și Regatul Norvegiei privind asocierea acestor două state la implementarea, aplicarea și dezvoltarea acquis-ului Schengen (3), care se află sub incidența articolului 1 punctul A din Decizia 1999/437/CE a Consiliului (4).

(11) În ceea ce privește Elveția, prezenta decizie constituie o dezvoltare a dispozițiilor acquis-ului Schengen în înțelesul Acordului între Uniunea Europeană, Comunitatea Europeană și Confederația Elvețiană cu privire la asocierea Confederației Elvețiene la punerea în aplicare, respectarea și dezvoltarea acquis-ului Schengen (5), care se află sub incidența articolului 1 punctul A din Decizia 1999/437/CE a Consiliului, coroborat cu articolul 3 din Decizia 2008/146/CE a Consiliului (6).

(12) În ceea ce privește Liechtensteinul, prezenta decizie constituie o dezvoltare a dispozițiilor acquis-ului Schengen în înțelesul Protocolului între Uniunea Europeană, Comunitatea Europeană, Confederația Elvețiană și Principatul Liechtenstein privind aderarea Principatului Liechtenstein la Acordul între Uniunea Europeană, Comunitatea Europeană și Confederația Elvețiană privind asocierea Confederației Elvețiene la punerea în practică, aplicarea și dezvoltarea acquis-ului Schengen (7), care se află sub incidența articolului 1 punctul A din Decizia 1999/437/CE a Consiliului, coroborat cu articolul 3 din Decizia 2011/350/UE a Consiliului (8).

(13) În ceea ce privește Ciprul, Bulgaria, România și Croația, prezenta decizie constituie un act care se întemeiază pe acquis-ului Schengen sau care se raportează la acesta în sensul articolului 3 alineatul (1) din Actul de aderare din 2003, al articolului 4 alineatul (1) din Actul de aderare din 2005 și, respectiv, al articolului 4 alineatul (1) din Actul de aderare din 2011.

(14) Autoritatea Europeană pentru Protecția Datelor a fost consultată în conformitate cu articolul 42 alineatul (1) din Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului (9) și a emis un aviz la 4 septembrie 2020.

(15) Măsurile prevăzute în prezenta decizie sunt conforme cu avizul Comitetului pentru frontiere inteligente (ETIAS),

Articolul 1

Păstrarea evidențelor operațiunilor de prelucrare a datelor

(1) Evidențele tuturor operațiunilor de prelucrare a datelor din sistemul de informații al ETIAS care trebuie păstrate în conformitate cu articolul 69 alineatul (1) din Regulamentul (UE) 2018/1240, inclusiv evidențele privind accesul operatorilor de transport, astfel cum se prevede la articolul 45 alineatul (7), al autorităților de frontieră și al autorităților responsabile în domeniul imigrației, astfel cum se prevede la articolul 69 alineatul (3) din Regulamentul (UE) 2018/1240, și al punctelor centrale de acces, astfel cum se prevede la articolul 70 alineatul (1) din Regulamentul (UE) 2018/1240, se înregistrează și se stochează de către Agenția Uniunii Europene pentru Gestionarea Operațională a Sistemelor Informatice la Scară Largă în Spațiul de Libertate, Securitate și Justiție din sistemul central al ETIAS. (2) Fiecare operațiune de prelucrare a datelor în cadrul sistemului de informații al ETIAS se înregistrează în mod separat. Înregistrarea include un câmp specific care să permită identificarea detaliilor referitoare la operațiunea efectuată. (3) Înregistrarea include ora și data fiecărei operațiuni de prelucrare a datelor („marcă temporală”). (4) Fiecare înregistrare stochează identificatorul unic al autorității, precum și al funcționarului sau al membrului personalului care accesează, modifică sau șterge datele stocate în sistemul central al ETIAS. (5) Înregistrările sunt șterse zilnic de către sistemul central al ETIAS, în conformitate cu perioadele de păstrare prevăzute la articolul 45 alineatul (7), la articolul 69 alineatul (4) și la articolul 70 alineatul (4) din Regulamentul (UE) 2018/1240. Se utilizează o marcă temporală pentru a identifica înregistrările care trebuie șterse la sfârșitul perioadei de păstrare relevante pentru fiecare tip de evidență.

Articolul 2

Accesul la evidențele operațiunilor de prelucrare a datelor

(1) Accesul la evidențele păstrate de Agenția Uniunii Europene pentru Gestionarea Operațională a Sistemelor Informatice la Scară Largă în Spațiul de Libertate, Securitate și Justiție în temeiul Regulamentului (UE) 2018/1240 se limitează la: (a) administratorii autorizați în mod corespunzător ai ETIAS din cadrul Agenției Uniunii Europene pentru Gestionarea Operațională a Sistemelor Informatice la Scară Largă în Spațiul de Libertate, Securitate și Justiție și responsabilul cu protecția datelor în scopurile menționate la articolul 58 alineatul (2) din Regulamentul (UE) 2018/1240 și, în special, în scopul asigurării conformității cu articolul 69 alineatul (4) din regulamentul respectiv; (b) personalul autorizat în mod corespunzător și responsabilul cu protecția datelor din cadrul Agenției Europene pentru Poliția de Frontieră și Garda de Coastă, în scopurile prevăzute la articolul 7 alineatul (2) litera (e) și la articolul 61 din Regulamentul (UE) 2018/1240 și în scopul asigurării legalității prelucrării datelor, precum și a integrității și securității acestora; (c) personalul autorizat în mod corespunzător și responsabilii cu protecția datelor din cadrul unităților naționale ale ETIAS, în scopurile menționate la articolul 57 alineatul (2). (2) Autoritatea Europeană pentru Protecția Datelor și autoritățile naționale de supraveghere competente care îndeplinesc funcțiile de supraveghere menționate la articolele 66 și 67 din Regulamentul (UE) 2018/1240 au acces la evidențe, pe baza unei cereri adresate eu-LISA sau unității (unităților) naționale a (ale) ETIAS. (3) Înregistrările și câmpurile specifice înregistrate în sistemul central al ETIAS în conformitate cu articolul 1 pot fi consultate prin efectuarea de căutări cel puțin în funcție de autor, data accesării sau tipul operațiunii de prelucrare. (4) În sensul articolului 45 alineatele (5) și (7) din Regulamentul (UE) 2018/1240, Agenția Uniunii Europene pentru Gestionarea Operațională a Sistemelor Informatice la Scară Largă în Spațiul de Libertate, Securitate și Justiție poate transmite unităților naționale ale ETIAS evidențele necesare pentru soluționarea unui litigiu care decurge din aplicarea articolului respectiv, dacă sunt îndeplinite următoarele condiții: (a) unitatea națională a ETIAS interesată a transmis Agenției Europene pentru Poliția de Frontieră și Garda de Coastă, în calitate de operator de date în sensul articolului 57 alineatul (1) prima teză din regulamentul menționat, o cerere explicită și motivată privind astfel de evidențe; (b) Agenția Europeană pentru Poliția de Frontieră și Garda de Coastă a verificat și a aprobat cererea. (5) Înregistrările privind accesul la evidențe efectuate în temeiul alineatului (1) pot fi urmărite cel puțin în funcție de autor sau de data accesului. (6) Înregistrările privind accesul la evidențe efectuate în temeiul alineatului (1) pot fi consultate prin efectuarea de căutări cel puțin în funcție de autor, data accesării sau tipul operațiunii de prelucrare.

Articolul 3

Intrarea în vigoare

Prezenta decizie intră în vigoare în a douăzecea zi de la data publicării în Jurnalul Oficial al Uniunii Europene.

Disponibil în Regra PRO

Încearcă gratuit toate instrumentele, 30 de zile

Creează-ți cont și deblochează , împreună cu toate funcțiile profesionale pentru cercetare juridică.

  • Versiunile istorice ale actelor
  • Fișa actului și legături legislative
  • Căutare rapidă în fiecare act
  • Workspace juridic într-un singur loc

Ai acces gratuit timp de 30 de zile, ca să vezi cum se potrivește Regra în activitatea ta.