Recitale
(1) Regulamentul (UE) 2023/1115 stabilește norme menite să reducă la minimum contribuția Uniunii la defrișări și la degradarea pădurilor. Acest lucru se realizează prin impunerea unor obligații privind diligența necesară operatorilor și comercianților care introduc sau pun la dispoziție pe piața Uniunii sau exportă de pe piața Uniunii anumite produse de bază și produse. Atunci când se face trimitere la operatori în prezentul regulament, aceasta ar trebui înțeleasă ca trimitere și la comercianții care nu sunt IMM-uri care pun la dispoziție pe piață produse relevante, dacă dispozițiile prezentului regulament li se aplică în general în conformitate cu obligațiile care le revin în temeiul Regulamentului (UE) 2023/1115, în special al articolului 5 alineatul (1).
(2) Operatorii își asumă în mod formal responsabilitatea pentru conformitatea produselor relevante pe care intenționează să le introducă pe piață sau să le exporte prin punerea la dispoziție a unor declarații privind diligența necesară („declarațiile privind diligența necesară”).
(3) Este necesar să se dezvolte un sistem de informații și să li se ofere acces la acesta operatorilor și comercianților și, dacă este cazul, reprezentanților autorizați ai acestora, autorităților competente și autorităților vamale, pentru a pune în aplicare obligațiile care le revin în temeiul Regulamentului (UE) 2023/1115. Sistemul de informații ar trebui să faciliteze transferul de informații între autoritățile competente și autoritățile vamale ale statelor membre.
(4) Sistemul de informații ar trebui să fie o aplicație software bazată pe platforma TRACES instituită prin Regulamentul (UE) 2017/625 al Parlamentului European și al Consiliului (2), care urmează să fie dezvoltată și menținută de Comisie.
(5) Prin urmare, este necesar să se stabilească modalitățile practice și operaționale de funcționare a sistemului de informații pentru a facilita punerea în aplicare și asigurarea respectării eficace și armonizate ale Regulamentului (UE) 2023/1115.
(6) Pentru a depăși barierele lingvistice, sistemul de informații ar trebui să fie disponibil în toate limbile oficiale ale Uniunii. În acest scop, Comisia ar trebui să traducă interfața pentru utilizatori a sistemului de informații în toate limbile oficiale ale Uniunii.
(7) Pentru a-și îndeplini obligațiile și sarcinile care le revin în temeiul Regulamentului (UE) 2023/1115, ar putea fi necesar ca operatorii, comercianții, autoritățile competente, autoritățile vamale și Comisia să facă schimb de informații care pot include date cu caracter personal. Orice astfel de schimb de informații ar trebui să respecte normele privind protecția datelor cu caracter personal prevăzute în Regulamentele (UE) 2016/679 (3) și (UE) 2018/1725 (4) ale Parlamentului European și ale Consiliului. În consecință, schimbul de date cu caracter personal necesar pentru respectarea obligațiilor și pentru îndeplinirea sarcinilor prevăzute în Regulamentul (UE) 2023/1115 intră în domeniul de aplicare al prelucrării legale a datelor în temeiul articolului 5 alineatul (1) litera (a) din Regulamentul (UE) 2018/1725 și al articolului 6 alineatul (1) litera (e) din Regulamentul (UE) 2016/679.
(8) Sistemul de informații ar trebui utilizat pentru a sprijini operatorii, comercianții și autoritățile competente să prezinte și să acceseze informațiile necesare privind produsele relevante introduse sau puse la dispoziție pe piață ori exportate. Datele cu caracter personal care pot face obiectul schimbului prin intermediul sistemului de informații ar trebui prelucrate numai în scopul îndeplinirii obligațiilor și a sarcinilor prevăzute în Regulamentul (UE) 2023/1115. În cazul în care datele cu caracter personal sunt prelucrate în cadrul funcționării sistemului de informații în scopul îndeplinirii obligațiilor și sarcinilor care le revin în temeiul Regulamentului (UE) 2023/1115, operatorii și comercianții și, dacă este cazul, reprezentanții autorizați ai acestora, autoritățile competente și autoritățile vamale ar trebui să fie operatori în sensul Regulamentului (UE) 2016/679, iar Comisia ar trebui să fie operator în sensul Regulamentului (UE) 2018/1725 pentru activitățile de prelucrare pe care le desfășoară. Autoritățile competente și autoritățile vamale ar trebui să fie operatori asociați, în sensul Regulamentului (UE) 2016/679, pentru activitățile de prelucrare, atunci când îndeplinesc sarcini care presupun cooperarea în temeiul articolului 21 din Regulamentul (UE) 2023/1115.
(9) Prelucrarea, transmiterea, stocarea și alte tipuri de prelucrare a datelor cu caracter personal ale persoanelor fizice ar trebui să aibă loc în sistemul de informații în scopul îndeplinirii obligațiilor și a sarcinilor prevăzute în Regulamentul (UE) 2023/1115.
(10) Sistemul de informații ar trebui să prelucreze date cu caracter personal în măsura în care acest lucru este strict necesar în scopul îndeplinirii obligațiilor prevăzute în Regulamentul (UE) 2023/1115. Sistemul de informații ar trebui să prelucreze numai categoriile de date cu caracter personal enumerate la articolul 12 alineatul (2) din prezentul regulament de punere în aplicare.
(11) Sistemul de informații nu ar trebui să stocheze datele cu caracter personal transmise de utilizatorii sistemului de informații într-o formă care să permită identificarea persoanelor vizate mai mult timp decât este strict necesar pentru scopurile în care sunt prelucrate datele cu caracter personal. Această perioadă ar trebui să fie de zece ani de la data transmiterii declarației privind diligența necesară prin intermediul sistemului de informații, ținând seama de procesele de fabricație desfășurate pe o perioadă lungă de timp pentru a permite operatorilor și comercianților și, după caz, reprezentanților autorizați ai acestora, să facă trimiteri la declarațiile existente privind diligența necesară în temeiul articolului 33 alineatul (2) litera (c) din Regulamentul (UE) 2023/1115 și să își îndeplinească obligațiile de a se asigura că diligența necesară în ceea ce privește produsele relevante conținute în produsele relevante sau obținute cu ajutorul acestora a fost exercitată în temeiul articolului 4 alineatul (9) din Regulamentul (UE) 2023/1115. O perioadă mai lungă de stocare și prelucrare a datelor cu caracter personal ar trebui să fie posibilă atunci când acest lucru este necesar pentru îndeplinirea responsabilităților și a obligațiilor individuale ale participanților la sistemul de informații, prevăzute în Regulamentul (UE) 2023/1115.
(12) Comisia ar trebui să ofere publicului larg acces la seturile de date ale sistemului de informații într-un format deschis complet anonimizat și prelucrabil automat, în conformitate cu politica datelor deschise a Uniunii, care se stabilesc sub forma unor seturi de date agregate și anonimizate în mod corespunzător și care ar trebui să fie accesibile pe site-ul web al Comisiei.
(13) În conformitate cu principiile protecției începând cu momentul conceperii și în mod implicit, sistemul de informații ar trebui să fie dezvoltat și conceput cu respectarea corespunzătoare a cerințelor legislației privind protecția datelor, în special din cauza restricțiilor impuse în ceea ce privește accesul la datele cu caracter personal schimbate în cadrul sistemului de informații. Prin urmare, sistemul de informații ar trebui să ofere un nivel considerabil mai ridicat de protecție și de securitate comparativ cu alte metode de schimb de informații, cum ar fi telefonul, poșta obișnuită sau poșta electronică.
(14) Comisia ar trebui să furnizeze și să gestioneze software-ul și infrastructura informatică a sistemului de informații, să asigure fiabilitatea, securitatea, disponibilitatea, întreținerea și exploatarea acestuia și să se implice în oferirea de formare și asistență tehnică participanților la sistemul de informații și utilizatorilor sistemului de informații. Sistemul de informații ar trebui să permită un schimb de date eficace cu sistemele și sursele de date relevante ale serviciilor Comisiei.
(15) Statele membre ar trebui să fie în măsură să își adapteze funcțiile și responsabilitățile legate de sistemul de informații pentru a reflecta structurile lor administrative interne și să pună în aplicare în sistemul de informații un anumit tip de activitate sau o anumită ordine a etapelor dintr-un anumit proces de lucru, respectându-și totodată obligațiile care le revin în temeiul capitolului 3 din Regulamentul (UE) 2023/1115.
(16) Pentru a facilita punerea în aplicare eficace a Regulamentului (UE) 2023/1115, autoritățile competente ar trebui să fie în măsură să efectueze acțiuni în cadrul sistemului de informații pentru a asigura respectarea regulamentului respectiv, care să includă stabilirea profilului de risc pentru planul de controale menționat la articolul 16 alineatul (5) din Regulamentul (UE) 2023/1115, înregistrarea rezultatelor controalelor asupra operatorilor și comercianților, suspendarea emiterii numerelor de referință atribuite declarațiilor privind diligența necesară și, în cazul unei neconformități care nu poate fi remediată, respingerea declarațiilor privind diligența necesară în cauză. În temeiul articolului 16 alineatul (1) din Regulamentul (UE) 2023/1115, care prevede că autoritățile competente efectuează controale pe teritoriul lor, autoritățile competente ar trebui să poată lua măsuri în baza declarațiilor privind diligența necesară pentru care utilizatorii sistemului de informații furnizează informații în sistemul de informații cu privire la statul membru în care un produs intră, este pus la dispoziție pe piața Uniunii sau din care acest produs iese. În absența unor astfel de informații, autoritățile competente ar trebui să poată lua măsuri în baza declarațiilor privind diligența necesară ale utilizatorilor sistemului de informații stabiliți în statul lor membru sau asociați cu acesta.
(17) Informațiile primite de autoritatea competentă, de autoritatea vamală, de Comisie sau de orice altă autoritate căreia i s-a acordat acces la informații prin intermediul sistemului de informații de la o altă autoritate competentă, de la o altă autoritate vamală, de la Comisie sau de la o altă astfel de autoritate nu ar trebui să fie private de valoarea lor ca probe în cadrul procedurilor penale, civile sau administrative în conformitate cu dreptul relevant al Uniunii și cu dreptul intern numai pe motiv că provin dintr-un alt stat membru sau că s-au primit prin mijloace electronice. Astfel de informații ar trebui tratate de utilizatorii relevanți ai sistemului de informații în același mod precum documentele similare care provin din statul membru al acestora.
(18) Ar trebui să fie posibil să se prelucreze numele și datele de contact ale utilizatorilor sistemului de informații în cazul în care acest lucru este necesar pentru îndeplinirea obiectivelor și obligațiilor în temeiul Regulamentului (UE) 2023/1115 și al prezentului regulament, inclusiv în ceea ce privește monitorizarea utilizării sistemului de informații de către administratorii sistemului de informații și utilizatorii sistemului de informații, comunicarea, formarea și inițiativele de sensibilizare, precum și colectarea de informații în legătură cu domeniul de aplicare al Regulamentului (UE) 2023/1115 sau asistența reciprocă în temeiul regulamentului respectiv.
(19) Pentru a asigura monitorizarea și raportarea eficace cu privire la funcționarea sistemului de informații, autoritățile competente, autoritățile vamale sau alte autorități cărora li s-a acordat accesul la sistemul de informații ar trebui să pună informațiile relevante la dispoziția Comisiei, în cazul în care aceste informații sunt necesare pentru îndeplinirea de către Comisie a obligațiilor care îi revin în temeiul Regulamentului (UE) 2023/1115 și al prezentului regulament.
(20) Persoanele vizate ar trebui să fie informate cu privire la prelucrarea datelor lor cu caracter personal în sistemul de informații și la drepturile de care beneficiază în temeiul Regulamentului (UE) 2016/679 și al Regulamentului (UE) 2018/1725, în special în legătură cu dreptul de acces la datele care le privesc și dreptul de a solicita ca datele inexacte să fie corectate, iar cele prelucrate ilegal să fie șterse.
(21) Fiecare utilizator al sistemului de informații, în calitate de operator în ceea ce privește activitățile de prelucrare a datelor pe care le desfășoară în legătură cu domeniul de aplicare al Regulamentului (UE) 2023/1115, ar trebui să se asigure că persoanele vizate își pot exercita drepturile în conformitate cu Regulamentul (UE) 2016/679 și cu Regulamentul (UE) 2018/1725. Aceasta ar trebui să includă instituirea unui proces de testare și evaluare periodică a eficacității măsurilor tehnice și organizatorice pentru asigurarea securității prelucrării.
(22) Punerea în aplicare a prezentului regulament și performanța sistemului de informații ar trebui monitorizate în raportul privind funcționarea sistemului de informații pe baza datelor statistice furnizate de sistemul de informații și a oricăror alte date relevante. Comisia ar trebui să transmită raportul Parlamentului European, Consiliului și Autorității Europene pentru Protecția Datelor. Raportul ar trebui să abordeze, de asemenea, aspecte legate de protecția datelor cu caracter personal în sistemul de informații, inclusiv securitatea datelor.
(23) Autoritatea Europeană pentru Protecția Datelor a fost consultată în conformitate cu articolul 42 alineatul (1) din Regulamentul (UE) 2018/1725 și a emis un aviz la 5 noiembrie 2024.
(24) Măsurile prevăzute în prezentul regulament sunt conforme cu avizul comitetului pentru regulamentul Uniunii Europene (UE) privind produsele care nu implică defrișări,