Захист персональних даних
1. Держави-члени повинні здійснювати будь-яке опрацювання персональних даних, передбачене у цій Директиві, згідно з законодавством Союзу про захист персональних даних, зокрема з Регламентом (ЄС) 2016/679.
2. Комісія повинна здійснювати будь-яке опрацювання персональних даних, передбачене у цій Директиві, згідно з Регламентом (ЄС) № 45/2001.
3. Держави-члени повинні забезпечити, щоб персональні дані підлягали опрацюванню тільки для цілей:
(a) імплементації, правового застосування та оцінювання цієї Директиви;
(b) обміну інформацією між органами, що мають доступ до бази даних, зазначеної в статті 25, та Комісією;
(c) підготовлення статистичних даних.
Анонімізована інформація, отримана з таких даних, може бути використана для підтримання політичних рішень, які сприяють розвитку внутрішнього водного транспорту.
4. Держави-члени повинні забезпечити, щоб зазначені у статтях 4 і 5 особи, чиї особисті дані, зокрема, дані про стан здоров'я, опрацьовано в реєстрах, зазначених у статті 25(1), та в базі даних, зазначеній у статті 25(2), були поінформовані ex ante . Держави-члени надають таким особам доступ до їхніх персональних даних, а також надають таким особам копію цих даних на запит в будь-який час.