Recitale
(1) Articolul 40 din Regulamentul (UE) 2022/2065 stabilește norme privind accesul la date care trebuie acordat de furnizorii de platforme online foarte mari și de motoare de căutare online foarte mari. În special, aceasta permite cercetătorilor care au finalizat un proces să demonstreze că îndeplinesc condițiile prevăzute la alineatul (8) de la articolul respectiv („cercetători agreați”) pentru a li se oferi un astfel de acces.
(2) În temeiul articolului 40 alineatul (4) din Regulamentul (UE) 2022/2065, cercetătorilor agreați trebuie să li se ofere acces la date pentru a-i ajuta să studieze riscurile sistemice din cadrul Uniunii și să evalueze eficacitatea măsurilor de atenuare a riscurilor respective. Constatările acestora pot constitui o contribuție valoroasă la asigurarea respectării Regulamentului (UE) 2022/2065 și pot promova responsabilitatea furnizorilor de platforme online foarte mari și de motoare de căutare online foarte mari. Scopul prezentului regulament este de a stabili condițiile tehnice și procedurile necesare pentru a permite un astfel de acces, într-un mod sigur și eficient, coerent la nivelul tuturor coordonatorilor serviciilor digitale și într-un mod care să asigure egalitatea de tratament pentru cercetători și furnizorii de date.
(3) Pentru a se asigura că procesul de acces la date este consecvent la nivelul tuturor coordonatorilor serviciilor digitale și pentru ca acest proces să fie clar și transparent pentru toți, este necesar să se creeze o infrastructură digitală specifică („portalul pentru accesul la datele aferente DSA”). Portalul pentru accesul la datele aferente DSA ar trebui să le permită cercetătorilor, furnizorilor de date și coordonatorilor serviciilor digitale să participe la procesul de acces la date, să aibă acces la informații relevante și să le disemineze, cum ar fi detaliile privind punctele de contact dedicate, și să comunice între ei. Portalul pentru accesul la datele aferente DSA nu ar trebui considerat drept una dintre modalitățile de acces care trebuie utilizate pentru furnizarea accesului la date în urma unei cereri motivate.
(4) Furnizorii de date și cercetătorii care doresc să participe la procesul de acces la date ar trebui să creeze un cont pe portalul pentru accesul la datele aferente DSA în acest scop. Pentru a se asigura că coordonatorii serviciilor digitale pot accesa informațiile transmise prin intermediul portalului pentru accesul la datele aferente DSA fără a fi necesară crearea un cont separat pe portal, portalul pentru accesul la datele aferente DSA ar trebui să fie interoperabil cu sistemul de schimb de informații AGORA instituit prin regulamentul de punere în aplicare (UE) 2024/607 al Comisiei (2).
(5) Pentru asigurarea transparenței procesului de acces la date pentru toate părțile implicate și monitorizarea eficacității și a eficienței procesului de acces la date și respectarea articolului 40 alineatul (4) din Regulamentul (UE) 2022/2065 și a prezentului regulament, portalul pentru accesul la datele aferente DSA ar trebui să genereze notificări automate în legătură cu diferite etape și actualizări ale procesului.
(6) Pentru a oferi cercetătorilor informații consecvente cu privire la procesul de acces la date, coordonatorii serviciilor digitale ar trebui să pună la dispoziție pe interfețele lor online informații privind procesul de acces la date și să faciliteze accesul la acestea, inclusiv prin linkuri către portalul pentru accesul la datele aferente DSA. Pentru evitarea creării unei sarcini administrative inutile, sporirea eficienței și facilitarea comunicării între toate părțile implicate în procesul de acces la date, coordonatorii serviciilor digitale sunt încurajați să faciliteze gestionarea informațiilor legate de procesul de acces la date, inclusiv din punct de vedere lingvistic.
(7) Pentru a permite cercetătorilor să identifice datele relevante în scopurile prevăzute la articolul 40 alineatul (4) din Regulamentul (UE) 2022/2065, furnizorii de date ar trebui să pună la dispoziție cataloage de date în temeiul DSA pentru serviciile lor. Aceste cataloage ar trebui să fie ușor de găsit și de accesat pe interfețele online ale furnizorilor de date și ar trebui să descrie activele de date disponibile, structura datelor și metadatele acestora, la care se poate solicita accesul în temeiul articolului 40 alineatul (4) din Regulamentul (UE) 2022/2065. Atunci când pun la dispoziție cataloagele de date în temeiul DSA, furnizorii de date ar trebui să aibă în vedere riscurile privind confidențialitatea, securitatea datelor sau protecția datelor cu caracter personal care ar putea decurge din punerea la dispoziția publicului a unor astfel de informații.
(8) Pentru a contribui la dezvoltarea proiectelor de cercetare relevante în scopurile prevăzute la articolul 40 alineatul (4) din Regulamentul (UE) 2022/2065, cataloagele de date în temeiul DSA ar trebui să includă în special date referitoare la riscurile sistemice din cadrul Uniunii pe care furnizorii de date le-au identificat în evaluările lor anuale ale riscurilor în temeiul articolului 34 din regulamentul respectiv, precum și date referitoare la orice măsuri de atenuare a riscurilor menționate la articolul 35 din regulamentul respectiv. Pentru a asigura relevanța și actualitatea cataloagelor de date în temeiul DSA, cataloagele respective ar trebui să fie actualizate periodic, ținând seama în mod corespunzător de riscurile sistemice nou identificate și de evoluția riscurilor sistemice. De exemplu, acestea ar trebui să reflecte riscurile emergente identificate în urma unei evaluări ad-hoc a riscurilor în temeiul articolului 34 din Regulamentul (UE) 2022/2065 sau în urma unui raport de audit în temeiul articolului 37 din regulamentul respectiv. Pentru a reduce la minimum sarcina procedurală pentru furnizorii de date, după caz, astfel de cataloage se pot baza pe resursele existente de documentare a datelor utilizate în alte scopuri și pentru alte categorii de public, cum ar fi publicitatea, crearea de conținut sau dezvoltarea de aplicații de către terți. Cataloagele de date în temeiul DSA nu ar trebui să fie exhaustive și, prin urmare, nu ar trebui să-i oblige sau să-i limiteze pe cercetătorii solicitanți în cererile lor de acces la date.
(9) Pentru a facilita stabilirea modalităților de acces de către coordonatorul serviciilor digitale din țara de stabilire și a reduce sarcina generală a procesului de acces la date pentru toți actorii implicați, furnizorii de date ar trebui să își publice modalitățile de acces sugerate pentru date descrise în cataloagele de date în temeiul DSA. Aceste modalități de acces sugerate ar trebui să fie proporționale cu sensibilitatea datelor și să includă informații privind posibilele condiții tehnice, organizatorice și juridice luate în considerare de furnizorii de date ca fiind adecvate pentru a permite furnizarea datelor. Modalitățile de acces sugerate de furnizorii de date nu ar trebui să fie obligatorii pentru coordonatorii serviciilor digitale din țara de stabilire, care ar trebui să rămână competenți pentru a stabili modalitățile de acces adecvate.
(10) Pentru a se asigura un tratament egal al cererilor de acces la date, independent de coordonatorul serviciilor digitale căruia i se transmite cererea de acces la date sau de la care provine cererea motivată, ar trebui specificat termenul pentru formularea cererilor motivate, pentru a se asigura coerența între toți coordonatorii serviciilor digitale. În cazul în care formularea cererii motivate necesită timp suplimentar, coordonatorul serviciilor digitale din țara de stabilire ar trebui să-l informeze pe cercetătorul principal, indicând motivele întârzierii. Astfel de motive pot include necesitatea unor verificări suplimentare din partea coordonatorului serviciilor digitale al organizației de cercetare sau din țara de stabilire, de exemplu în cazul în care cererile de acces la date implică transferuri internaționale de date sau în cazul în care coordonatorul serviciilor digitale din țara de stabilire a identificat riscuri potențiale pentru securitatea Uniunii în cazul în care datele ar urma să fie partajate. În vederea alinierii, de asemenea, a etapelor procesului de acces la date care precedă formularea cererilor motivate, inclusiv evaluarea cererilor de acces la date și acordarea statutului de cercetător agreat, coordonatorii serviciilor digitale sunt încurajați să dezvolte un mod de lucru coerent și coordonat, inclusiv criterii operaționale comune, în cadrul Comitetului european pentru servicii digitale.
(11) Pentru a simplifica procedurile de formulare a cererilor motivate, toți coordonatorii serviciilor digitale din țara de stabilire ar trebui să aibă obligația de a verifica dacă anumite elemente comune ale procesului de acces la date au fost acoperite în mod corespunzător în cererile de acces la date. În acest scop, coordonatorii serviciilor digitale din țara de stabilire ar trebui să verifice dacă toți cercetătorii solicitanți care sunt menționați în cererea de acces la date și-au demonstrat afilierea la o organizație de cercetare, de exemplu prin furnizarea de documente justificative privind contractele de muncă sau orice altă formă de asociere legală cu organizația de cercetare. Coordonatorii serviciilor digitale din țara de stabilire ar trebui, de asemenea, să verifice dacă cercetătorii solicitanți și-au demonstrat independența față de interesele comerciale, de exemplu printr-o declarație în acest sens.
(12) Coordonatorul serviciilor digitale din țara de stabilire ar trebui să verifice dacă finanțarea proiectului de cercetare pentru care se solicită datele este divulgată în cererea de acces la date. Informațiile furnizate de cercetătorii solicitanți ar trebui să includă detalii privind contribuțiile, cum ar fi entitatea finanțatoare, cuantumul, natura și durata contribuției, inclusiv dacă finanțarea a fost deja acordată sau dacă o cerere de finanțare este încă în curs de evaluare, precum și, după caz, trimiteri relevante la proiectele finanțate de Uniune. În cazul în care este disponibilă, cererea de acces la date ar trebui să includă, de asemenea, rezultatele evaluărilor efectuate de entitatea sau entitățile care furnizează finanțarea.
(13) Coordonatorul serviciilor digitale din țara de stabilire ar trebui să verifice dacă cererea de acces la date descrie modul în care sunt selectate datele și formatul datelor, făcând trimitere la cerințele privind necesitatea scopului cercetării avute în vedere și proporționalitatea cu acesta. În cazul în care datele solicitate sunt disponibile și din alte surse, coordonatorul serviciilor digitale din țara de stabilire ar trebui să evalueze dacă solicitarea datelor din cererea de acces la date este justificată în mod corespunzător, având în vedere informațiile din cererea de acces la date. Printre justificările posibile se pot număra dovezile privind calitatea slabă sau lipsa de fiabilitate a unor astfel de date provenite din alte surse sau inadecvarea formatului în care astfel de date pot fi extrase din alte surse în scopul proiectului de cercetare, ceea ce ar împiedica realizarea proiectului de cercetare. Datele care pot fi solicitate pentru studierea riscurilor sistemice sau atenuarea acestora în Uniune pot evolua în viitor. Printre exemplele actuale de astfel de date se numără datele referitoare la utilizatorii serviciilor, cum ar fi informațiile privind profilul, rețelele de relații, expunerea la conținut la nivel individual și istoricul implicării; datele privind interacțiunea, cum ar fi observații sau alte implicări; datele referitoare la recomandările privind conținutul, inclusiv datele utilizate pentru personalizarea recomandărilor; datele referitoare la direcționarea publicității și crearea de profiluri, inclusiv date privind costul per clic și alte măsuri ale prețurilor de publicitate; datele referitoare la testarea noilor caracteristici înainte de implementarea lor, inclusiv rezultatele testelor A/B; datele referitoare la moderarea și guvernanța conținutului, cum ar fi datele privind sistemele și procesele algoritmice sau alte sisteme și procese de moderare a conținutului, inclusiv jurnale ale modificărilor, arhive sau registre care documentează conținutul moderat, inclusiv conturile, precum și datele referitoare la prețurile, cantitățile și caracteristicile bunurilor sau serviciilor furnizate sau intermediate de furnizorul de date.
(14) Coordonatorul serviciilor digitale din țara de stabilire ar trebui să verifice dacă cererea de acces la date oferă suficiente informații care demonstrează că cercetătorul este capabil să îndeplinească cerințele specifice de confidențialitate, securitate și protecție a datelor cu caracter personal în ceea ce privește datele solicitate, identifică posibilele riscuri care decurg din accesarea și prelucrarea acestor date în scopul cercetării și documentează orice modalități de acces propuse, inclusiv condițiile juridice, organizatorice și tehnice care vor fi instituite pentru a reduce la minimum riscurile identificate, de exemplu printr-o scrisoare de angajament din partea organizației de cercetare care confirmă accesul la mijloace care pot constitui garanții relevante sau prin alte documente justificative.
(15) În cazul în care se solicită date cu caracter personal, coordonatorul serviciilor digitale din țara de stabilire ar trebui să verifice dacă cererea de acces la date include informații privind temeiul juridic pentru prelucrarea datelor cu caracter personal, inclusiv categoriile speciale de date cu caracter personal, după caz, și dacă un astfel de temei juridic este în conformitate cu articolul 6 alineatul (1) litera (e) sau (f) și, după caz, cu articolul 9 alineatul (2) litera (g) sau (j) din Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului (3). În plus, coordonatorul serviciilor digitale din țara de stabilire ar trebui să verifice dacă cererea de acces la date conține suficiente indicii că cercetătorii au evaluat riscurile privind protecția datelor cu caracter personal. De exemplu, acest lucru ar putea fi demonstrat printr-o evaluare a impactului asupra protecției datelor în sensul articolului 35 din regulamentul respectiv. Pentru a se asigura că datele cu caracter personal pot fi accesate în conformitate cu Regulamentul (UE) 2016/679, coordonatorilor serviciilor digitale ar trebui să li se permită să consulte autoritățile de supraveghere relevante instituite în temeiul articolului 51 din regulamentul respectiv, care rămân competente să evalueze conformitatea cu Regulamentul (UE) 2016/679.
(16) Pentru a facilita formularea cererii motivate și pentru a păstra integritatea informațiilor incluse în cererea de acces la date, coordonatorul serviciilor digitale din țara de stabilire ar trebui să verifice dacă cererea de acces la date include un rezumat. Acest rezumat ar trebui să conțină o prezentare generală a informațiilor care vor face parte din cererea motivată, publicate pe portalul pentru accesul la datele aferente DSA, în cazurile în care evaluarea cererii de acces la date conduce la formularea unei cereri motivate.
(17) Pentru a se asigura că modalitățile de acces stabilite de coordonatorul serviciilor digitale din țara de stabilire sunt adecvate pentru abordarea sensibilității datelor specifice solicitate într-o cerere de acces la date, coordonatorul serviciilor digitale din țara de stabilire ar trebui să efectueze o evaluare de la caz la caz, pe baza informațiilor furnizate în cererea de acces la date. Modalitățile de acces stabilite în cererea motivată ar trebui să fie adecvate pentru îndeplinirea cerințelor privind securitatea datelor, confidențialitatea datelor și protecția datelor cu caracter personal și, în același timp, pentru a permite atingerea obiectivelor de cercetare ale proiectului de cercetare. Accesul la date poate avea loc, de exemplu, prin transmiterea datelor către cercetătorii agreați prin intermediul unei interfețe adecvate și prin stocarea adecvată a datelor; transmiterea datelor către un mediu de prelucrare securizat, gestionat de furnizorul de date sau de un furnizor terț, la care cercetătorii agreați au acces, dar unde nu are loc transmiterea datelor către cercetătorii agreați, și stocarea acestora într-un astfel de mediu, sau alte modalități de acces care urmează să fie instituite sau facilitate de furnizorul de date. Atunci când specifică modalitățile de acces, coordonatorul serviciilor digitale din țara de stabilire ar trebui, de asemenea, să enumere orice condiții juridice, tehnice sau organizatorice care se aplică accesului. În cazurile în care furnizarea accesului implică un transfer de date cu caracter personal către țări terțe sau organizații internaționale în sensul capitolului V din Regulamentul (UE) 2016/679, modalitățile de acces ar trebui să includă, de asemenea, informații privind necesitatea de a se institui un mecanism de transfer adecvat, pentru a se asigura că furnizorul de date ia măsurile necesare pentru a se conforma regulamentului respectiv.
(18) Pentru a se asigura că modalitățile de acces la date sunt adecvate pentru abordarea sensibilităților specifice în ceea ce privește protecția datelor, securitatea datelor sau confidențialitatea, coordonatorul serviciilor digitale din țara de stabilire, pe baza informațiilor primite în cererea de acces la date, ar trebui să poată solicita ca accesul la date să fie furnizat prin medii de prelucrare securizate. În astfel de cazuri, coordonatorul serviciilor digitale din țara de stabilire ar trebui să se asigure că mediul ales funcționează în conformitate cu tehnologia cea mai adecvată și le permite cercetătorilor agreați să își atingă obiectivele cercetării lor.
(19) Pentru a asigura coerența informațiilor transmise furnizorilor de date de coordonatorii serviciilor digitale din țara de stabilire, este necesar să se precizeze conținutul cererilor motivate.
(20) Pentru a proteja interesele furnizorilor de date și pentru a reduce frecvența cererilor de modificare în timp și a facilita formularea unor cereri relevante de acces la date de către cercetători, coordonatorul serviciilor digitale din țara de stabilire care a emis cererile motivate respective ar trebui să pună la dispoziția publicului pe portalul pentru accesul la datele aferente DSA o prezentare generală a fiecărei cereri motivate, inclusiv a oricăror modificări și actualizări ale acesteia.
(21) Pentru a se asigura că coordonatorul serviciilor digitale din țara de stabilire dispune de informațiile relevante pentru a evalua o cerere de modificare și pentru a facilita o abordare uniformă în evaluarea cererilor de modificare, furnizorul de date ar trebui să aibă obligația de a specifica motivele unei astfel de solicitări, astfel cum se menționează la articolul 40 alineatul (5) din Regulamentul (UE) 2022/2065. Mai precis, atunci când evaluează o cerere de modificare depusă pe baza lipsei de acces a unui furnizor de date la date, coordonatorul serviciilor digitale din țara de stabilire ar trebui să fie în măsură să examineze dacă presupusa imposibilitate este justificată în mod corespunzător, de exemplu de inexistența datelor solicitate sau de restricții tehnice, cum ar fi criptarea, și ar trebui să dispună de informațiile necesare pentru a analiza dacă lipsa accesului este permanentă sau temporară. Ar trebui să fie clar, în acest sens, că considerentele comerciale nu ar trebui considerate un motiv de refuz automat al accesului la datele solicitate, ci mai degrabă un motiv de modificare a mijloacelor de furnizare a accesului la date, ceea ce poate duce la impunerea unor cerințe suplimentare de securitate și confidențialitate a datelor.
(22) Pentru a asigura o soluționare eficientă a litigiilor și pentru a încuraja identificarea unei soluții reciproc acceptabile, în urma unei cereri de modificare, furnizorii de date ar trebui să poată solicita coordonatorilor serviciilor digitale din țara de stabilire să participe la mediere. O astfel de participare ar trebui să fie voluntară pe parcursul întregului proces de mediere și nu ar trebui să conducă la niciun rezultat obligatoriu pentru coordonatorul serviciilor digitale din țara de stabilire, care rămâne competent să decidă cu privire la cererile de modificare. Toate părțile implicate în procesul de mediere ar trebui să se implice cu bună-credință și să depună eforturi pentru a ajunge la un acord echitabil și reciproc acceptabil.
(23) Pentru a se evita prelungirea pe termen nelimitat a procesului de acces la date din cauza medierii, transmiterea cererii scrise de mediere, selectarea mediatorului și procesul de mediere în sine ar trebui să aibă loc în termene specificate. Coordonatorii serviciilor digitale din țara de stabilire ar trebui să stabilească un termen pentru procesul de mediere în legătură cu o anumită cerere motivată, iar mediatorul ar trebui să aibă autoritatea de a încheia procesul de mediere în circumstanțe specifice.
(24) Pentru menținerea încrederii reciproce între părțile implicate în mediere, coordonatorul serviciilor digitale din țara de stabilire ar trebui să se asigure că mediatorul propus îndeplinește cerințele de imparțialitate și independență și deține expertiza relevantă în ceea ce privește subiectul medierii.
(25) În scopul facilitării unui proces decizional eficace și în cunoștință de cauză în ceea ce privește procesul de acces la date, coordonatorii serviciilor digitale ar trebui să aibă posibilitatea de a solicita opinii ale experților cu privire la elemente specifice ale procesului de acces la date, cum ar fi stabilirea modalităților de acces, inclusiv a interfețelor adecvate, formularea cererii motivate și a oricărei cereri de modificare din partea furnizorului de date. Experții consultați ar trebui să dețină cunoștințe de specialitate dovedite în domeniul pentru care se solicită avizul și să fie independenți. În special, aceștia nu ar trebui să fie implicați în niciun conflict de interese, care să decurgă, de exemplu, din orice legături cu cercetătorii solicitanți sau cu furnizorul de date.
(26) Pentru a spori transparența și a permite coordonatorilor serviciilor digitale să se bazeze pe expertiza lor dobândită în timp, fiecare cerere de consultare a experților și acțiunile subsecvente generate de aceasta ar trebui înregistrate în AGORA.
(27) Pentru a facilita supravegherea efectivă a respectării condițiilor prevăzute în cererea motivată, furnizorul de date ar trebui să îl informeze pe coordonatorul serviciilor digitale din țara de stabilire în termen de trei zile lucrătoare de la data la care cercetătorilor agreați li s-a acordat accesul și de la data încetării accesului.
(28) Pentru a permite cercetătorilor agreați să utilizeze datele solicitate în scopul cercetării și pentru a furniza informații contextuale relevante, furnizorii de date ar trebui să furnizeze cercetătorilor agreați metadatele și documentele relevante care descriu datele puse la dispoziție, cum ar fi registre de coduri, jurnale ale modificărilor și documentația arhitecturală.
(29) Pentru a facilita cercetarea semnificativă de către cercetătorii agreați, inclusiv prin permiterea combinării datelor solicitate cu datele disponibile din alte surse, furnizorii de date nu ar trebui să impună nicio restricție cu privire la instrumentele analitice utilizate de cercetătorii agreați, inclusiv bibliotecile software relevante, și nu ar trebui să impună cerințe de arhivare, stocare, actualizare și ștergere, cu excepția cazului în care acestea sunt menționate în mod explicit în modalitățile de acces identificate în cererea motivată.
(30) În cazul în care datele furnizate cercetătorilor agreați includ date cu caracter personal în sensul articolului 4 din Regulamentul (UE) 2016/679, furnizorul de date ar trebui să respecte normele prevăzute în regulamentul respectiv. În special, articolul 40 alineatul (4) din Regulamentul (UE) 2022/2065 creează o obligație legală în sensul articolului 6 alineatul (1) litera (c) din Regulamentul (UE) 2016/679 pentru orice prelucrare a datelor cu caracter personal necesară pentru ca furnizorul de date să ofere acces la datele specificate în cererea motivată. În cazul în care urmează să fie prelucrate categorii speciale de date cu caracter personal în sensul articolului 9 din Regulamentul (UE) 2016/679, prezentul regulament îndeplinește cerința de la articolul 9 alineatul (2) litera (g) din Regulamentul (UE) 2016/679.
(31) Autoritatea Europeană pentru Protecția Datelor a fost consultată în conformitate cu articolul 42 alineatul (1) din Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului (4) și a emis un aviz la 4 decembrie 2024.
(32) După consultarea Comitetului european pentru servicii digitale în conformitate cu articolul 40 alineatul (13) din Regulamentul (UE) 2022/2065 și după aprobarea acestuia,