Recitale
(1) Regulamentul (UE) 2022/2065 urmărește să asigure un spațiu digital sigur pentru utilizatori, asigurând în același timp respectarea drepturilor fundamentale. Acest lucru se realizează prin impunerea unor obligații furnizorilor de servicii intermediare de a preveni răspândirea conținutului ilegal online și prin reglementarea politicilor de moderare a conținutului ale furnizorilor respectivi în legătură cu serviciile lor. Supravegherea, investigarea, asigurarea respectării normelor și monitorizarea eficace a respectării acestor obligații de către furnizorii respectivi necesită o cooperare între statele membre și cu Comisia, precum și un schimb de informații fără sincope între statele membre și cu Comisia.
(2) În acest scop, articolul 85 din Regulamentul (UE) 2022/2065 impune Comisiei să instituie și să mențină un sistem fiabil, securizat și interoperabil de schimb de informații, denumit în continuare „AGORA”, care să sprijine comunicațiile dintre coordonatorii serviciilor digitale, Comisie și Comitetul european pentru servicii digitale (denumit în continuare „comitetul”). Alte autorități competente pot primi acces la AGORA, dacă acest lucru este necesar pentru îndeplinirea sarcinilor care le revin în conformitate cu Regulamentul (UE) 2022/2065. Coordonatorii serviciilor digitale, Comisia și comitetul trebuie să utilizeze AGORA pentru toate comunicările efectuate în temeiul Regulamentului (UE) 2022/2065.
(3) AGORA este o aplicație software accesibilă prin internet care urmează să fie dezvoltată de Comisie. AGORA oferă un mecanism de comunicare pentru a facilita schimbul transfrontalier de informații și asistența reciprocă între coordonatorii serviciilor digitale, Comisie și comitet în temeiul Regulamentului (UE) 2022/2065. În special, AGORA ar trebui să sprijine coordonatorii serviciilor digitale, Comisia și comitetul în gestionarea schimbului de informații în legătură cu supravegherea, investigarea, asigurarea respectării normelor și monitorizarea în temeiul Regulamentului (UE) 2022/2065 pe baza unor proceduri simple și unificate.
(4) Prezentul regulament stabilește modalitățile practice și operaționale pentru instituirea, întreținerea și funcționarea AGORA în scopul supravegherii, al investigării, al asigurării respectării normelor și al monitorizării în temeiul Regulamentului (UE) 2022/2065, care pot acoperi, printre altele, schimburile de informații bilaterale, procedurile de notificare, mecanismele de alertă, acordurile de asistență reciprocă și soluționarea problemelor între coordonatorii serviciilor digitale, Comisie, comitet și alte autorități competente cărora li s-a acordat acces la AGORA în temeiul Regulamentului (UE) 2022/2065 („participanții la AGORA”).
(5) Având în vedere relevanța transfrontalieră și transsectorială a serviciilor intermediare, este necesar un nivel ridicat de coordonare și cooperare între diferiții actori relevanți pentru a asigura supravegherea, investigarea, asigurarea respectării normelor și monitorizarea consecvente în temeiul Regulamentului (UE) 2022/2065, precum și disponibilitatea informațiilor relevante prin intermediul AGORA în acest scop.
(6) Pentru a depăși barierele lingvistice, AGORA ar trebui să fie disponibil în toate limbile oficiale ale Uniunii. În acest scop, AGORA ar trebui să ofere instrumentele de traducere automată complet automatizate de care dispune în prezent Comisia pentru traducerea documentelor și a mesajelor schimbate prin intermediul său. Comisia ar trebui să pună aceste instrumente la dispoziția persoanelor fizice care lucrează sub autoritatea coordonatorilor serviciilor digitale, a Comisiei, a comitetului sau a altor autorități competente cărora li s-a acordat acces la AGORA („utilizatorii AGORA”) și a utilizatorilor AGORA numiți administratori de către coordonatorii serviciilor digitale, de către Comisie și de către comitet („administratorii AGORA”). Instrumentele de traducere automată ar trebui să fie compatibile cu cerințele de securitate și confidențialitate pentru schimbul de informații în cadrul AGORA.
(7) Pentru a-și îndeplini sarcinile care le revin în temeiul Regulamentului (UE) 2022/2065, coordonatorii serviciilor digitale, Comisia și comitetul ar putea fi nevoiți să facă schimb de informații care pot include date cu caracter personal. Orice astfel de schimb de informații ar trebui să respecte normele privind protecția datelor cu caracter personal prevăzute în Regulamentele (UE) 2016/679 (2) și (UE) 2018/1725 (3) ale Parlamentului European și ale Consiliului. În consecință, schimbul de date cu caracter personal necesar pentru respectarea obligațiilor și pentru îndeplinirea sarcinilor prevăzute în Regulamentul (UE) 2022/2065 intră în domeniul de aplicare al prelucrării legale a datelor în temeiul articolului 5 litera (a) din Regulamentul (UE) 2018/1725 și al articolului 6 alineatul (1) litera (e) din Regulamentul (UE) 2016/679.
(8) AGORA ar trebui să fie instrumentul utilizat pentru schimbul de informații, inclusiv, dacă este necesar, de date cu caracter personal, care altfel ar avea loc prin alte mijloace, inclusiv poșta obișnuită sau poșta electronică, pe baza unei obligații legale impuse coordonatorilor serviciilor digitale, Comisiei, comitetului și altor autorități competente cărora li s-a acordat acces la AGORA în temeiul Regulamentului (UE) 2022/2065. Datele cu caracter personal schimbate prin intermediul AGORA ar trebui prelucrate numai în scopul supravegherii, al investigării, al asigurării respectării normelor și al monitorizării în temeiul Regulamentului (UE) 2022/2065. În cazul în care datele cu caracter personal sunt prelucrate în cadrul AGORA în scopul partajării, al solicitării și al accesării de informații care răspund cererilor de informații, al sesizărilor, al solicitării de măsuri și al solicitării de sprijin, coordonatorii serviciilor digitale ar trebui să fie operatori separați în sensul Regulamentului (UE) 2016/679 pentru activitățile de prelucrare pe care le desfășoară.
(9) Fiecare coordonator al serviciilor digitale poate decide, de asemenea, să utilizeze AGORA pentru propriile sale activități de gestionare a cazurilor desfășurate pentru supravegherea, investigarea, asigurarea respectării normelor și monitorizarea în temeiul Regulamentului (UE) 2022/2065. În cazul în care datele cu caracter personal nu urmează să fie schimbate în cadrul AGORA în scopul partajării, al solicitării și al accesării de informații, al răspunsului la cererile de informații, al sesizărilor, al solicitării de acțiuni și al solicitării de sprijin, fiecare coordonator al serviciilor digitale și, după caz, alte autorități competente cărora li s-a acordat acces la AGORA ar trebui să fie un operator unic în sensul Regulamentului (UE) 2016/679 și al Regulamentului (UE) 2018/1725 în ceea ce privește activitățile de prelucrare a datelor desfășurate prin intermediul AGORA.
(10) Transmiterea, stocarea și alte tipuri de prelucrare a datelor cu caracter personal ale persoanelor fizice ar trebui să aibă loc în AGORA în scopul sprijinirii comunicărilor dintre participanții la AGORA în vederea desfășurării de către aceștia a unor activități de gestionare a cazurilor în legătură cu supravegherea, investigarea, asigurarea respectării normelor și monitorizarea în temeiul Regulamentului (UE) 2022/2065.
(11) AGORA ar trebui să prelucreze datele cu caracter personal în măsura în care acest lucru este strict necesar pentru supravegherea, investigarea, asigurarea respectării normelor și monitorizarea în temeiul Regulamentului (UE) 2022/2065. AGORA ar trebui să prelucreze date cu caracter personal, cum ar fi datele de identificare (de exemplu, numele, porecla, pseudonimul, data nașterii, locul nașterii, cetățenia, documentele de identificare și, dacă este necesar, alte caracteristici care pot contribui la identificare), datele de contact (de exemplu, adresa profesională și privată, adresa de e-mail și telefonul), datele privind implicarea în caz (de exemplu, poziția și funcția persoanei fizice în cadrul unei întreprinderi, alte roluri cum ar fi suspect, victimă, avertizor, informator și martor), datele legate de caz (de exemplu, documente, imagini, înregistrări video, înregistrări vocale, declarații, opinii și evidențe) și orice alte informații considerate necesare pentru îndeplinirea cerințelor prevăzute în Regulamentul (UE) 2022/2065.
(12) În conformitate cu principiile protecției datelor începând cu momentul conceperii și în mod implicit, AGORA ar trebui să fie elaborat și conceput cu respectarea corespunzătoare a cerințelor legislației privind protecția datelor, în special din cauza restricțiilor impuse în ceea ce privește accesul la datele cu caracter personal schimbate în cadrul AGORA. Prin urmare, AGORA ar trebui să ofere un nivel considerabil mai ridicat de protecție și de securitate comparativ cu alte metode de schimb de informații, cum ar fi telefonul, poșta obișnuită sau poșta electronică.
(13) Comisia ar trebui să furnizeze și să gestioneze software-ul și infrastructura informatică pentru AGORA, să asigure fiabilitatea, securitatea, disponibilitatea, întreținerea și exploatarea acestuia și să se implice în oferirea de formare și asistență tehnică administratorilor AGORA și a utilizatorilor AGORA.
(14) Competența statelor membre de a decide ce autorități naționale îndeplinesc obligațiile care decurg din prezentul regulament ar trebui să fie exercitată în conformitate cu articolul 49 și cu articolul 62 din Regulamentul (UE) 2022/2065. Statele membre ar trebui să fie în măsură să adapteze funcțiile și responsabilitățile legate de AGORA pentru a reflecta structurile lor administrative interne și să pună în aplicare în AGORA un anumit tip de activitate sau ordine a etapelor dintr-un anumit proces de lucru.
(15) Fiecare coordonator al serviciilor digitale ar trebui să numească și să notifice Comisiei cel puțin un administrator al AGORA în statul său membru pentru aspecte legate de AGORA. Fiecare coordonator al serviciilor digitale ar trebui, de asemenea, să fie responsabil de numirea administratorilor AGORA ai autorităților sale competente cărora li s-a acordat acces la AGORA în temeiul Regulamentului (UE) 2022/2065. Fiecare administrator al AGORA ar trebui să înregistreze, să acorde și să revoce accesul la AGORA propriilor utilizatori ai AGORA. Pentru a asigura o cooperare eficientă în materie de supraveghere, investigare, asigurare a respectării normelor și monitorizare a cooperării serviciilor care intră în domeniul de aplicare al Regulamentului (UE) 2022/2065 prin intermediul AGORA, statele membre ar trebui să se asigure că administratorii AGORA și utilizatorii AGORA respectivi dispun de resursele necesare pentru a-și îndeplini obligațiile în conformitate cu articolul 50 alineatul (1) din Regulamentul (UE) 2022/2065.
(16) Informațiile primite de un coordonator al serviciilor digitale, de Comisie, de comitet sau de o altă autoritate competentă căreia i s-a acordat acces la AGORA prin intermediul AGORA de la un alt coordonator al serviciilor digitale, de la Comisie, de la comitet sau de la o altă astfel de autoritate competentă nu ar trebui să fie private de valoarea lor ca probe în cadrul procedurilor penale, civile sau administrative în conformitate cu legislația UE și cu legislația națională relevante numai pe motiv că provin dintr-un alt stat membru sau că au fost primite prin mijloace electronice și ar trebui să fie tratate de participantul la AGORA relevant în același mod ca documentele similare care provin din statul său membru.
(17) Ar trebui să fie posibil să se prelucreze numele și datele de contact ale administratorilor AGORA și ale utilizatorilor AGORA necesare pentru îndeplinirea obiectivelor Regulamentului (UE) 2022/2065 și ale prezentului regulament, inclusiv monitorizarea utilizării AGORA de către administratorii AGORA și utilizatorii AGORA, comunicarea, formarea și inițiativele de sensibilizare, precum și colectarea de informații în legătură cu supravegherea, investigarea, asigurarea respectării normelor și monitorizarea serviciilor care intră în domeniul de aplicare al Regulamentului (UE) 2022/2065 sau asistența reciprocă în acest sens.
(18) Pentru a asigura monitorizarea și raportarea eficace cu privire la funcționarea AGORA, coordonatorii serviciilor digitale, comitetul și alte autorități competente cărora li s-a acordat accesul la AGORA ar trebui să pună informațiile relevante la dispoziția Comisiei.
(19) Persoanele vizate ar trebui să fie informate cu privire la prelucrarea datelor lor cu caracter personal în AGORA și la drepturile de care beneficiază, în special dreptul de acces la datele care le privesc și dreptul de a solicita ca datele inexacte să fie corectate, iar cele prelucrate ilegal să fie șterse, în conformitate cu Regulamentul (UE) 2016/679 și cu Regulamentul (UE) 2018/1725.
(20) Fiecare participant la AGORA, în calitate de operator în ceea ce privește activitățile de prelucrare a datelor pe care le desfășoară în legătură cu supravegherea, investigarea, asigurarea respectării normelor și monitorizarea serviciilor care intră în domeniul de aplicare al Regulamentului (UE) 2022/2065, ar trebui să se asigure că persoanele vizate își pot exercita drepturile în conformitate cu Regulamentul (UE) 2016/679 și cu Regulamentul (UE) 2018/1725. Aceasta ar trebui să includă instituirea unui proces de testare și evaluare periodică a eficacității măsurilor tehnice și organizatorice pentru asigurarea securității prelucrării.
(21) Punerea în aplicare a prezentului regulament și performanța AGORA ar trebui monitorizate în raportul privind funcționarea AGORA pe baza datelor statistice furnizate de AGORA și a oricăror alte date relevante. Comisia ar trebui să transmită raportul Parlamentului European, Consiliului și Autorității Europene pentru Protecția Datelor. Performanța coordonatorilor serviciilor digitale, a comitetului și a altor autorități competente cărora li s-a acordat acces la AGORA ar trebui evaluată, printre altele, pe baza timpului mediu de răspuns, cu scopul de a asigura răspunsuri eficiente și adecvate. Acest raport ar trebui să abordeze, de asemenea, aspecte legate de protecția datelor cu caracter personal în AGORA, inclusiv securitatea datelor.
(22) Autoritatea Europeană pentru Protecția Datelor a fost consultată în conformitate cu articolul 42 alineatul (1) din Regulamentul (UE) 2018/1725 și a emis un aviz la 4 ianuarie 2024,