Ст. 40

Чинна редакція від 14.11.2018 · Регламент набрав чинності 11.12.2018

Глава IV. ОПРАЦЮВАННЯ ІНФОРМАЦІЇ

Нагляд з боку Європейського інспектора із захисту даних

1. Європейський інспектор із захисту даних відповідає за контроль дотримання та забезпечення застосування положень цього Регламенту і Регламенту (ЄС) 2018/1725 стосовно захисту фундаментальних прав і свобод фізичних осіб у зв’язку з опрацюванням оперативних персональних даних Євроюстом, і надання Євроюсту і суб’єктам даних порад щодо всіх питань стосовно опрацювання оперативних персональних даних. З цією метою, Європейський інспектор із захисту даних виконує обов’язки, визначені в параграфі 2 цієї статті, здійснює повноваження, надані параграфом 3 цієї статті, і співпрацює з національними наглядовими органами відповідно до статті 42.

2. Європейський інспектор із захисту даних повинен мати такі обов’язки відповідно до цього Регламенту і Регламенту (ЄС) 2018/1725:

(a) розгляд скарг і здійснення розслідувань, та інформування суб’єкта даних про результат протягом розумного періоду;

(b) подання запитів за своєю власною ініціативою або на основі скарг, та інформування суб’єктів даних про результат протягом розумного періоду;

(c) здійснювати контроль дотримання та забезпечувати застосування положень цього Регламенту і Регламенту (ЄС) 2018/1725 стосовно захисту фізичних осіб у зв’язку з опрацюванням оперативних персональних даних Євроюстом;

(d) радити Євроюсту, або за його чи її власної ініціативи або в рамках консультацій, щодо всіх питань, які стосуються опрацювання оперативних персональних даних, зокрема, перед тим як Євроюст запровадить внутрішні правила стосовно захисту фундаментальних прав і свобод у контексті опрацювання оперативних персональних даних.

3. Європейський інспектор із захисту даних може відповідно до цього Регламенту і Регламенту (ЄС) 2018/1725, беручи до уваги наслідки для розслідувань і переслідувань у державах-членах:

(a) давати поради суб’єктам даних щодо здійснення їхніх прав;

(b) передавати справу Євроюсту у випадку підозри у порушенні положень стосовно опрацювання оперативних персональних даних і, якщо належно, надавати пропозиції щодо усунення такого порушення та вдосконалення захисту суб’єктів даних;

(c) консультувати Євроюст у випадках, коли запити на реалізацію певних прав щодо оперативних персональних даних було відхилено з порушенням положень статей 31, 32 або 33 цього Регламенту, або статей 77-82 або статті 84 Регламенту (ЄС) 2018/1725;

(d) надсилати Євроюсту попередження;

(е) наказати Євроюсту здійснити коригування, обмежити доступ або знищити оперативні персональні дані, які було опрацьовано Євроюстом із порушенням положень стосовно опрацювання оперативних персональних даних, і повідомити про такі дії третім сторонам, перед якими було розкрито такі дані, за умови, що це не перешкоджає реалізації завдань Євроюсту, визначених у статті 2;

(f) передавати справу до Суду Європейського Союзу («Суду») за умов, визначених у ДФЄС;

(g) втручатися в судові спори, передані до Суду.

4. Європейський інспектор із захисту даних має доступ до оперативних персональних даних, які опрацьовуються Євроюстом, і до його приміщень мірою, необхідною для здійснення його або її завдань.

5. Європейський інспектор із захисту даних складає щорічний звіт щодо своєї наглядової діяльності стосовно Євроюсту. Такий звіт повинен становити частину щорічного звіту Європейського інспектора із захисту даних, зазначеного у статті 60 Регламенту (ЄС) 2018/1725. Національні наглядові органи запрошуються до висловлення застережень стосовно такого звіту до того, як він увійде до складу щорічного звіту Європейського інспектора із захисту даних, зазначеного у статті 60 Регламенту (ЄС) 2018/1725. Європейський інспектор із захисту даних найбільшою можливою мірою враховує застереження, висловлені національними наглядовими органами та, у будь-якому разі, включає їх до свого щорічного звіту.

6. Євроюст співпрацює з Європейським інспектором із захисту даних під час здійснення його або її завдань на його або її запит.