interactive GDPR 2016/0679 MT
BG CS DA DE EL EN ES ET FI FR GA HR HU IT LV LT MT NL PL PT RO SK SL SV print pdf
- 1 Artikolu 13 Informazzjoni li għandha tiġi pprovduta fejn tinġabar data personali mis-suġġett tad-data
- 2 Artikolu 14 Informazzjoni li għandha tiġi pprovduta fejn id-data personali ma tkunx inkisbet mis-suġġett tad-data
- 2 Artikolu 15 Dritt ta' aċċess mis-suġġett tad-data
- 4 Artikolu 23 Restrizzjonijiet
- 2 Artikolu 30 Reġistru tal-attivitajiet ta' pproċessar
- 1 Artikolu 33 Notifika ta' ksur ta' data personali lill-awtorità superviżorja
- 1 Artikolu 83 Kondizzjonijiet ġenerali biex jiġu imposti multi amministrattivi
- personali 68
- tad-data 67
- fejn 46
- data 30
- għandu 28
- il-kontrollur 22
- l-informazzjoni 21
- skont 21
- jekk 20
- tkun 19
- tal-ipproċessar 18
- tiġi 18
- msemmija 18
- għal 18
- applikabbli 16
- d-data 15
- jiġi 15
- il-kategoriji 15
- superviżorja 15
- minn 14
- possibbli 14
- ikun 14
- kwalunkwe 13
- l-artikolu 13
- id-data 13
- is-suġġett 13
- dwar 12
- biex 12
- l-eżistenza 12
- tal-kontrollur 12
- l-ipproċessar 12
- internazzjonali 12
- amministrattivi 11
- jipprovdi 11
- jkun 11
- għandha 11
- ukoll 11
- mis-suġġett 11
- rigward 10
- organizzazzjoni 10
- membru 10
- pproċessar 10
- inkluż 10
- informazzjoni 10
- terz 9
- tal-artikolu 9
- l-libertajiet 8
- fejn 8
- soġġett 8
- id-dritt 8
Artikolu 15
Dritt ta' aċċess mis-suġġett tad-data
1. Is-suġġett tad-data għandu d-dritt li jikseb mingħand il-kontrollur konferma dwar jekk id-data personali li tikkonċerna lilu hijiex qiegħda tiġi proċessata jew le, u, fejn dan ikun il-każ, l-aċċess għad-data personali u l-informazzjoni li ġejja:
(a) | il-finijiet tal-ipproċessar; |
(b) | il-kategoriji ta' data personali inkwistjoni; |
(c) | ir-riċevituri jew il-kategoriji ta' riċevituri li lilhom tkun ġiet żvelata jew ser tiġi żvelata d-data personali, b'mod partikolari riċevituri f'pajjiżi terzi jew organizzazzjonijiet internazzjonali; |
(d) | fejn possibbli, il-perijodu mbassar li matulu d-data personali tkun ser tinħażen, jew jekk mhux possibbli, il-kriterji użati biex jiġi ddeterminat dak il-perijodu; |
(e) | l-eżistenza tad-dritt li jitlob mingħand il-kontrollur rettifika jew tħassir tad-data personali jew restrizzjoni tal-ipproċessar tad-data personali rigward is-suġġett tad-data jew li joġġezzjona għal tali pproċessar; |
(f) | id-dritt li jitressaq ilment quddiem awtorità superviżorja; |
(g) | fejn id-data personali ma tinġabarx mis-suġġett tad-data, kwalunkwe informazzjoni disponibbli rigward is-sors tagħhom; |
(h) | l-eżistenza ta' teħid awtomatizzat ta' deċiżjonijiet, inkluż it-tfassil ta' profili, imsemmi fl-Artikolu 22(1) u (4) u, għall-inqas f'dawk il-każijiet, l-informazzjoni importanti dwar il-loġika involuta, kif ukoll is-sinifikat u l-konsegwenzi previsti ta' tali pproċessar għas-suġġett tad-data. |
2. Fejn id-data personali tkun trasferita lil pajjiż terz jew lil organizzazzjoni internazzjonali, is-suġġett tad-data għandu d-dritt li jiġi informat rigward is-salvagwardji adatti skont l-Artikolu 46 rigward it-trasferiment.
3. Il-kontrollur għandu jipprovdi kopja tad-data personali li tkun qiegħda tiġi pproċessata. Għal aktar kopji mitluba mis-suġġett tad-data, il-kontrollur jista' jimponi tariffa raġonevoli bbażata fuq l-ispejjeż amministrattivi. Fejn is-suġġett tad-data jagħmel it-talba b'mezzi elettroniċi, u sakemm ma jkunx mitlub mod ieħor mis-suġġett tad-data, l-informazzjoni għandha tiġi pprovduta f'forma elettronika użata b'mod komuni.
4. Id-dritt li tinkiseb kopja msemmija fil-paragrafu 3 ma għandux jaffettwa b'mod negattiv id-drittijiet u l-libertajiet ta' oħrajn.
Artikolu 13
Informazzjoni li għandha tiġi pprovduta fejn tinġabar data personali mis-suġġett tad-data
1. Fejn data personali relatata ma' suġġett tad-data tinġabar mingħand is-suġġett tad-data, il-kontrollur għandu, fil-ħin li tinkiseb id-data personali, jipprovdi l-informazzjoni kollha li ġejja lis-suġġett tad-data:
(a) | l-identità u d-dettalji ta' kuntatt tal-kontrollur u, fejn applikabbli, tar-rappreżentant tal-kontrollur; |
(b) | id-dettalji ta' kuntatt tal-uffiċjal tal-protezzjoni tad-data, fejn applikabbli; |
(c) | l-għanijiet tal-ipproċessar li għalihom hija maħsuba d-data personali kif ukoll il-bażi legali għall-ipproċessar; |
(d) | fejn l-ipproċessar ikun ibbażat fuq il-punt (f) tal-Artikolu 6(1), l-interessi leġittimi segwiti mill-kontrollur jew minn parti terza; |
(e) | ir-riċevituri jew il-kategoriji ta' riċevituri tad-data personali, jekk jeżistu; |
(f) | fejn applikabbli, il-fatt li l-kontrollur għandu l-ħsieb li jittrasferixxi data personali lejn pajjiż terz jew organizzazzjoni internazzjonali u l-eżistenza jew l-assenza ta' deċiżjoni ta' adegwatezza mill-Kummissjoni, jew fil-każ ta' trasferimenti msemmija fl-Artikolu 46 jew 47, jew it-tieni subparagrafu tal-Artikolu 49(1), referenza għas-salvagwardji xierqa jew adatti u l-mezzi li bihom tinkiseb kopja tagħhom jew fejn dawn ikunu saru disponibbli. |
2. Minbarra l-informazzjoni msemmija fil-paragrafu 1, il-kontrollur għandu, meta tinkiseb id-data personali, jipprovdi lis-suġġett tad-data l-informazzjoni ulterjuri li ġejja meħtieġa biex jiġi żgurat ipproċessar ġust u trasparenti:
(a) | il-perijodu li matulu d-data personali tkun ser tinħażen, jew jekk dak ma jkunx possibbli, il-kriterji użati biex jiġi ddeterminat dak il-perijodu; |
(b) | l-eżistenza tad-dritt li jitlob mingħand il-kontrollur aċċess jew rettifika jew tħassir ta' data personali jew restrizzjoni tal-ipproċessar rigward is-suġġett tad-data jew li joġġezzjona għall-ipproċessar kif ukoll id-dritt għall-portabbiltà tad-data; |
(c) | fejn l-ipproċessar ikun ibbażat fuq il-punt (a) tal-Artikolu 6(1) jew il-punt (a) tal-Artikolu 9(2), l-eżistenza tad-dritt li jiġi irtirat il-kunsens fi kwalunkwe ħin, mingħajr ma tiġi affettwata l-legalità tal-ipproċessar abbażi ta' kunsens qabel l-irtirar tiegħu; |
(d) | id-dritt li jitressaq ilment quddiem awtorità superviżorja; |
(e) | jekk il-forniment ta' data personali huwiex rekwiżit statutorju jew kuntrattwali, jew rekwiżit meħtieġ biex wieħed jidħol f'kuntratt, kif ukoll jekk is-suġġett tad-data huwiex obbligat jipprovdi d-data personali u l-konsegwenzi possibbli meta wieħed jonqos milli jipprovdi tali data; |
(f) | l-eżistenza ta' teħid awtomatizzat ta' deċiżjonijiet inkluż it-tfassil ta' profili msemmi fl-Artikolu 22(1) u (4) u għall-inqas f'dawk il-każijiet, l-informazzjoni importanti dwar il-loġika involuta, kif ukoll is-sinifikat u l-konsegwenzi previsti ta' tali pproċessar għas-suġġett tad-data. |
3. Fejn il-kontrollur ikollu l-intenzjoni li jipproċessa d-data personali ulterjorment għal fini differenti minn dak li għalih tkun inġabret id-data personali, il-kontrollur għandu jipprovdi lis-suġġett tad-data, qabel dak l-ipproċessar ulterjuri, b'informazzjoni dwar dak il-fini l-ieħor u kwalunkwe informazzjoni ulterjuri rilevanti kif imsemmi fil-paragrafu 2.
4. Il-paragrafi 1, 2 u 3 ma għandhomx japplikaw meta u sa fejn is-suġġett tad-data diġà jkollu l-informazzjoni.
Artikolu 14
Informazzjoni li għandha tiġi pprovduta fejn id-data personali ma tkunx inkisbet mis-suġġett tad-data
1. Fejn ma tkunx inkisbet data personali mis-suġġett tad-data, il-kontrollur għandu jipprovdi lis-suġġett tad-data l-informazzjoni li ġejja:
(a) | l-identità u d-dettalji ta' kuntatt tal-kontrollur u, fejn applikabbli, tar-rappreżentant tal-kontrollur; |
(b) | id-dettalji ta' kuntatt tal-uffiċjal tal-protezzjoni tad-data, fejn applikabbli; |
(c) | l-għanijiet tal-ipproċessar li għalihom hija maħsuba d-data personali kif ukoll il-bażi legali għall-ipproċessar; |
(d) | il-kategoriji ta' data personali inkwistjoni; |
(e) | ir-riċevituri jew il-kategoriji ta' riċevituri tad-data personali, jekk jeżistu; |
(f) | fejn applikabbli, il-fatt li l-kontrollur għandu l-ħsieb li jittrasferixxi data personali lil riċevitur f'pajjiż terz jew organizzazzjoni internazzjonali u l-eżistenza jew l-assenza ta' deċiżjoni ta' adegwatezza mill-Kummissjoni, jew fil-każ ta' trasferimenti msemmija fl-Artikolu 46 jew 47, jew it-tieni subparagrafu tal-Artikolu 49(1), referenza għas-salvagwardji xierqa jew adatti u l-mezzi biex tinkiseb kopja tagħhom jew fejn dawn ikunu saru disponibbli; |
2. Minbarra l-informazzjoni msemmija fil-paragrafu 1, il-kontrollur għandu jipprovdi lis-suġġett tad-data l-informazzjoni li ġejja li tkun meħtieġa biex jiġi żgurat pproċessar ġust u trasparenti fir-rigward tas-suġġett tad-data:
(a) | il-perijodu li matulu d-data personali tkun ser tinħażen, jew jekk dak ma jkunx possibbli, il-kriterji użati biex jiġi ddeterminat dak il-perijodu; |
(b) | fejn l-ipproċessar ikun ibbażat fuq il-punt (f) tal-Artikolu 6(1), l-interessi leġittimi segwiti mill-kontrollur jew minn parti terza; |
(c) | l-eżistenza tad-dritt li jitlob mingħand il-kontrollur aċċess jew rettifika jew tħassir ta' data personali jew restrizzjoni tal-ipproċessar rigward is-suġġett tad-data u li joġġezzjona għall-ipproċessar kif ukoll id-dritt għall-portabbiltà tad-data; |
(d) | fejn l-ipproċessar ikun ibbażat fuq il-punt (a) tal-Artikolu 6(1) jew il-punt (a) tal-Artikolu 9(2), l-eżistenza tad-dritt li jiġi irtirat il-kunsens fi kwalunkwe ħin, mingħajr ma tiġi affettwata l-legalità tal-ipproċessar abbażi ta' kunsens qabel l-irtirar tiegħu; |
(e) | id-dritt li jitressaq ilment quddiem awtorità superviżorja; |
(f) | minn liema sors toriġina d-data personali, u fejn applikabbli jekk oriġinatx minn sorsi aċċessibbli għall-pubbliku; |
(g) | l-eżistenza ta' teħid awtomatizzat ta' deċiżjonijiet inkluż it-tfassil ta' profili msemmi fl-Artikolu 22(1) u (4) u għall-inqas f'dawk il-każijiet, l-informazzjoni importanti dwar il-loġika involuta, kif ukoll is-sinifikat u l-konsegwenzi previsti ta' tali pproċessar għas-suġġett tad-data. |
3. Il-kontrollur għandu jipprovdi l-informazzjoni msemmija fil-paragrafi 1 u 2:
(a) | fi żmien perijodu ta' żmien raġonevoli wara l-kisba tad-data personali, iżda mhux aktar tard minn xahar, b'kont meħud taċ-ċirkostanzi speċifiċi li fihom tiġi pproċessata d-data personali; |
(b) | jekk id-data personali għandha tintuża għal komunikazzjoni mas-suġġett tad-data, sa mhux aktar tard mill-mument tal-ewwel komunikazzjoni lil dak is-suġġett tad-data; jew |
(c) | jekk ikun previst żvelar lil riċevitur ieħor, mhux aktar tard minn meta d-data personali tkun ġiet żvelata l-ewwel darba. |
4. Fejn il-kontrollur ikollu l-intenzjoni li jipproċessa d-data personali ulterjorment għal fini differenti minn dak li għalih tkun inkisbet id-data personali, il-kontrollur għandu jipprovdi lis-suġġett tad-data, qabel dak l-ipproċessar ulterjuri, b'informazzjoni dwar dak il-fini l-ieħor u bi kwalunkwe informazzjoni ulterjuri rilevanti kif imsemmi fil-paragrafu 2.
5. Il-paragrafi 1 sa 4 ma għandhomx japplikaw meta u sa fejn:
(a) | is-suġġett tad-data diġà għandu l-informazzjoni; |
(b) | il-provvista ta' tali informazzjoni tkun impossibbli li sseħħ jew tkun teħtieġ sforz sproporzjonat; b'mod partikolari għall-ipproċessar għal finijiet ta' arkivjar fl-interess pubbliku, għal finijiet ta' riċerka xjentifika jew storika jew għal finijiet ta' statistika soġġett għall-kundizzjonijiet u s-salvagwardji msemmija fl-Artikolu 89(1) jew sa fejn l-obbligu msemmi fil-paragrafu 1 ta' dan l-Artikolu jkun ser jagħmilha impossibbli jew ixekkel serjament il-kisba tal-objettivi ta' dak l-ipproċessar. F'tali każijiet il-kontrollur għandu jieħu l-miżuri xierqa biex jipproteġi d-drittijiet u l-libertajiet u l-interessi leġittimi tas-suġġett tad-data, inkluż li jagħmel l-informazzjoni disponibbli għall-pubbliku; |
(c) | il-kisba jew l-iżvelar hu espressament stabbilit mil-liġi tal-Unjoni jew ta' Stat Membru li għaliha hu soġġett il-kontrollur u li tipprevedi miżuri adatti għall-protezzjoni tal-interessi leġittimi tas-suġġett tad-data; jew |
(d) | fejn id-data personali jkollha tibqa' kunfidenzjali soġġett għall-obbligu tas-segretezza professjonali regolata mil-liġi tal-Unjoni jew ta' Stat Membru, inkluż l-obbligu statutorju ta' segretezza. |
Artikolu 15
Dritt ta' aċċess mis-suġġett tad-data
1. Is-suġġett tad-data għandu d-dritt li jikseb mingħand il-kontrollur konferma dwar jekk id-data personali li tikkonċerna lilu hijiex qiegħda tiġi proċessata jew le, u, fejn dan ikun il-każ, l-aċċess għad-data personali u l-informazzjoni li ġejja:
(a) | il-finijiet tal-ipproċessar; |
(b) | il-kategoriji ta' data personali inkwistjoni; |
(c) | ir-riċevituri jew il-kategoriji ta' riċevituri li lilhom tkun ġiet żvelata jew ser tiġi żvelata d-data personali, b'mod partikolari riċevituri f'pajjiżi terzi jew organizzazzjonijiet internazzjonali; |
(d) | fejn possibbli, il-perijodu mbassar li matulu d-data personali tkun ser tinħażen, jew jekk mhux possibbli, il-kriterji użati biex jiġi ddeterminat dak il-perijodu; |
(e) | l-eżistenza tad-dritt li jitlob mingħand il-kontrollur rettifika jew tħassir tad-data personali jew restrizzjoni tal-ipproċessar tad-data personali rigward is-suġġett tad-data jew li joġġezzjona għal tali pproċessar; |
(f) | id-dritt li jitressaq ilment quddiem awtorità superviżorja; |
(g) | fejn id-data personali ma tinġabarx mis-suġġett tad-data, kwalunkwe informazzjoni disponibbli rigward is-sors tagħhom; |
(h) | l-eżistenza ta' teħid awtomatizzat ta' deċiżjonijiet, inkluż it-tfassil ta' profili, imsemmi fl-Artikolu 22(1) u (4) u, għall-inqas f'dawk il-każijiet, l-informazzjoni importanti dwar il-loġika involuta, kif ukoll is-sinifikat u l-konsegwenzi previsti ta' tali pproċessar għas-suġġett tad-data. |
2. Fejn id-data personali tkun trasferita lil pajjiż terz jew lil organizzazzjoni internazzjonali, is-suġġett tad-data għandu d-dritt li jiġi informat rigward is-salvagwardji adatti skont l-Artikolu 46 rigward it-trasferiment.
3. Il-kontrollur għandu jipprovdi kopja tad-data personali li tkun qiegħda tiġi pproċessata. Għal aktar kopji mitluba mis-suġġett tad-data, il-kontrollur jista' jimponi tariffa raġonevoli bbażata fuq l-ispejjeż amministrattivi. Fejn is-suġġett tad-data jagħmel it-talba b'mezzi elettroniċi, u sakemm ma jkunx mitlub mod ieħor mis-suġġett tad-data, l-informazzjoni għandha tiġi pprovduta f'forma elettronika użata b'mod komuni.
4. Id-dritt li tinkiseb kopja msemmija fil-paragrafu 3 ma għandux jaffettwa b'mod negattiv id-drittijiet u l-libertajiet ta' oħrajn.
Artikolu 23
Restrizzjonijiet
1. Il-liġi tal-Unjoni jew ta' Stat Membru li għaliha jkun soġġett il-kontrollur jew il-proċessur tad-data tista' tirrestrinġi permezz ta' miżura leġiżlattiva l-kamp ta' applikazzjoni tal-obbligi u d-drittijiet previsti fl-Artikoli 12 sa 22 u l-Artikolu 34, kif ukoll l-Artikolu 5 sakemm id-dispożizzjonijiet tiegħu jikkorrispondu mad-drittijiet u l-obbligi previsti fl-Artikoli 12 sa 22, meta tali restrizzjoni tirrispetta l-essenza tad-drittijiet u l-libertajiet fundamentali u hija miżura meħtieġa u proporzjonata f'soċjetà demokratika għas-salvagwardja ta':
(a) | is-sigurtà nazzjonali; |
(b) | id-difiża; |
(c) | is-sigurtà pubblika; |
(d) | il-prevenzjoni, l-investigazzjoni, is-sejbien jew il-prosekuzzjoni ta' reati kriminali jew l-eżekuzzjoni ta' pieni kriminali, inkluż is-salvagwardji kontra u l-prevenzjoni ta' theddidiet għas-sigurtà pubblika; |
(e) | objettivi importanti oħrajn ta' interess pubbliku ġenerali tal-Unjoni jew ta' Stat Membru, b'mod partikolari interess ekonomiku jew finanzjarju importanti tal-Unjoni jew ta' Stat Membru, inkluż, kwistjonijiet monetarji, baġitarji u fiskali, is-saħħa pubblika u s-sigurtà soċjali; |
(f) | il-protezzjoni tal-indipendenza ġudizzjarja u l-proċedimenti ġudizzjarji; |
(g) | il-prevenzjoni, l-investigazzjoni, is-sejbien u l-prosekuzzjoni ta' ksur ta' etika għal professjonijiet regolati; |
(h) | funzjoni ta' monitoraġġ, ispezzjoni jew regolatorja marbuta, anki jekk okkażjonalment, mal-eżerċizzju ta' awtorità uffiċjali f'każijiet imsemmija fil-punti (a) sa (e) u (g); |
(i) | il-protezzjoni tas-suġġett tad-data jew id-drittijiet u l-libertajiet ta' persuni oħrajn; |
(j) | l-infurzar ta' pretensjonijiet skont id-dritt ċivili. |
2. B'mod partikolari, kull miżura leġiżlattiva msemmija fil-paragrafu 1 għandu jkun fiha dispożizzjonijiet speċifiċi tal-inqas, fejn rilevanti, dwar:
(a) | il-finijiet tal-ipproċessar jew il-kategoriji tal-ipproċessar, |
(b) | il-kategoriji ta' data personali, |
(c) | l-ambitu tar-restrizzjonijiet introdotti, |
(d) | is-salvagwardji għall-prevenzjoni tal-abbuż jew tal-aċċess jew it-trasferiment illegali; |
(e) | l-ispeċifikazzjoni tal-kontrollur jew il-kategoriji tal-kontrolluri, |
(f) | il-perijodi ta' ħażna u s-salvagwardji applikabbli b'kont meħud tan-natura, l-ambitu u l-finijiet tal-ipproċessar jew il-kategoriji tal-ipproċessar; |
(g) | ir-riskji għad-drittijiet u l-libertajiet tas-suġġetti tad-data; u |
(h) | id-dritt tas-suġġetti tad-data li jkunu infurmati dwar ir-restrizzjoni, sakemm dak ma jistax jippreġudika l-finijiet tar-restrizzjoni. |
KAPITOLU IV
Kontrollur u proċessur
Artikolu 30
Reġistru tal-attivitajiet ta' pproċessar
1. Kull kontrollur u, fejn applikabbli, ir-rappreżentant tal-kontrollur, għandu jżomm reġistru tal-attivitajiet ta' pproċessar taħt ir-responsabbiltà tiegħu. Dak ir-reġistru għandu jkollu l-informazzjoni kollha li ġejja:
(a) | l-isem u d-dettalji tal-kuntatt tal-kontrollur u, fejn applikabbli, il-kontrollur konġunt, ir-rappreżentant tal-kontrollur u l-uffiċjal tal-protezzjoni tad-data; |
(b) | il-finijiet tal-ipproċessar; |
(c) | deskrizzjoni tal-kategoriji ta' suġġetti tad-data u tal-kategoriji ta' data personali; |
(d) | il-kategoriji ta' riċevituri li lilhom tkun ġiet żvelata jew ser tiġi żvelata d-data personali inklużi riċevituri f'pajjiżi terzi jew organizzazzjonijiet internazzjonali; |
(e) | fejn applikabbli, trasferimenti ta' data personali lil pajjiż terz jew organizzazzjoni internazzjonali, inkluża l-identifikazzjoni ta' dak il-pajjiż terz jew organizzazzjoni internazzjonali u, fil-każ ta' trasferimenti msemmija fit-tieni subparagrafu tal-Artikolu 49(1), id-dokumentazzjoni ta' salvagwardji xierqa; |
(f) | fejn ikun possibbli, il-limiti ta' żmien imbassrin għat-tħassir tad-diversi kategoriji ta' data; |
(g) | fejn ikun possibbli, deskrizzjoni ġenerali tal-miżuri tekniċi u organizzattivi ta' sigurtà msemmija fl-Artikolu 32(1). |
2. Kull proċessur u, fejn applikabbli, rappreżentant tal-proċessur għandhom iżommu reġistru tal-kategoriji kollha ta' attivitajiet tal-ipproċessar imwettqa f'isem kontrollur, li jkun fih:
(a) | l-isem u d-dettalji tal-kuntatt tal-proċessur jew proċessuri u ta' kull kontrollur li l-proċessur qed jaġixxi f'ismu, u, fejn applikabbli, tar-rappreżentant tal-kontrollur jew tal-proċessur, u tal-uffiċjal tal-protezzjoni tad-data; |
(b) | il-kategoriji tal-ipproċessar imwettaq f'isem kull kontrollur; |
(c) | fejn applikabbli, trasferimenti ta' data personali lil pajjiż terz jew organizzazzjoni internazzjonali, inkluża l-identifikazzjoni ta' dak il-pajjiż terz jew organizzazzjoni internazzjonali u, fil-każ ta' trasferimenti msemmija fit-tieni subparagrafu tal-Artikolu 49(1), id-dokumentazzjoni ta' salvagwardji xierqa; |
(d) | fejn ikun possibbli, deskrizzjoni ġenerali tal-miżuri tekniċi u organizzattivi ta' sigurtà msemmija fl-Artikolu 32(1). |
3. Ir-reġistru msemmi fil-paragrafi 1 u 2 għandu jkun bil-miktub, inkluż f'forma elettronika.
4. Il-kontrollur jew il-proċessur u, fejn applikabbli, ir-rappreżentant tal-kontrollur jew tal-proċessur, għandhom jagħmlu r-reġistru disponibbli għall-awtorità superviżorja fuq talba.
5. L-obbligi msemmija fil-paragrafi 1 u 2 ma għandhomx japplikaw għal impriża jew organizzazzjoni li timpjega inqas minn 250 persuna ħlief jekk l-ipproċessar li twettaq x'aktarx jirriżulta f'riskju għad-drittijiet u l-libertajiet tas-suġġetti tad-data, l-ipproċessar mhuwiex okkażjonali, jew l-ipproċessar jinkludi kategoriji speċjali ta' data kif imsemmija fl-Artikolu 9(1) jew l-ipproċessar ta' data personali relatata ma' kundanni kriminali u reati msemmija fl-Artikolu 10.
Artikolu 33
Notifika ta' ksur ta' data personali lill-awtorità superviżorja
1. Fil-każ ta' ksur ta' data personali, il-kontrollur għandu mingħajr dewmien bla bżonn u, fejn fattibbli, mhux aktar tard minn 72 siegħa wara li jkun sar jaf bih, jinnotifika l-ksur tad-data personali lill-awtorità superviżorja kompetenti f'konformità mal-Artikolu 55 ħlief jekk il-ksur ta' data personali x'aktarx ma jirriżultax f'riskju għad-drittijiet u l-libertajiet tal-persuni fiżiċi. Fejn in-notifika lill-awtorità superviżorja ma ssirx fi żmien 72 siegħa, hija għandha tkun akkumpanjata minn raġunijiet għad-dewmien.
2. Il-proċessur għandu jinnotifika lill-kontrollur mingħajr dewmien żejjed wara li jkun sar konxju ta' ksur ta' data personali.
3. In-notifika msemmija fil-paragrafu 1 għandha mill-inqas:
(a) | tiddeskrivi n-natura tal-ksur ta' data personali inklużi, fejn hu possibbli, il-kategoriji u n-numru approssimattiv tas-suġġetti tad-data kkonċernati u l-kategoriji u n-numru approssimattiv ta' data personali rreġistrata kkonċernata; |
(b) | tagħti l-isem u d-dettalji tal-kuntatt tal-uffiċjal tal-protezzjoni tad-data jew ta' punt ta' kuntatt ieħor minn fejn tista' tinkiseb aktar informazzjoni; |
(c) | tiddeskrivi l-konsegwenzi mistennija tal-ksur ta' data personali; |
(d) | tiddeskrivi l-miżuri mittieħda jew proposti li jridu jittieħdu mill-kontrollur sabiex jindirizza l-ksur ta' data personali, inkluż, fejn xieraq, miżuri biex itaffi l-effetti ħżiena possibbli. |
4. Fejn, u sa fejn mhuwiex possibbli li tiġi pprovduta l-informazzjoni fl-istess ħin, l-informazzjoni tista' tiġi pprovduta f'fażijiet mingħajr dewmien bla bżonn.
5. Il-kontrollur għandu jiddokumenta kwalunkwe ksur ta' data personali, inklużi l-fatti relattivi għall-ksur tad-data personali, l-effetti tiegħu u l-azzjoni ta' rimedju meħuda. Dik id-dokumentazzjoni għandha tippermetti lill-awtorità superviżorja tivverifika l-konformità ma' dan l-Artikolu.
Artikolu 83
Kondizzjonijiet ġenerali biex jiġu imposti multi amministrattivi
1. Kull awtorità superviżorja għandha tiżgura li l-impożizzjoni ta' multi amministrattivi skont dan l-Artikolu fir-rigward ta' ksur ta' dan ir-Regolament imsemmi fil-paragrafi 4, 5 u 6 għandha tkun effettiva, proporzjonata u dissważiva f'kull każ individwali.
2. Il-multi amministrattivi għandhom, skont iċ-ċirkostanzi ta' kull każ individwali, jiġu imposti flimkien ma', jew minflok, miżuri msemmija fil-punti (a) sa (h) u (j) tal-Artikolu 58(2). Meta jiġi deċiż jekk għandiex tiġi imposta multa amministrattiva u jiġi deċiż l-ammont tal-multa amministrattiva, f'kull każ individwali, għandha tingħata konsiderazzjoni dovuta lil dawn li ġejjin:
(a) | in-natura, il-gravità u d-dewmien tal-ksur b'kont meħud tan-natura, l-ambitu jew il-fini tal-ipproċessar ikkonċernat kif ukoll l-għadd ta' suġġetti tad-data affettwati u l-livell ta' dannu mġarrab minnhom; |
(b) | il-karattru intenzjonali jew negliġenti tal-ksur; |
(c) | kwalunkwe azzjoni meħuda mill-kontrollur jew il-proċessur biex jittaffa d-dannu mġarrab mis-suġġetti tad-data; |
(d) | il-grad ta' responsabbiltà tal-kontrollur jew il-proċessur b'kont meħud tal-miżuri tekniċi u organizzattivi implimentati minnu skont l-Artikoli 25 u 32; |
(e) | kwalunkwe ksur preċedenti rilevanti mill-kontrollur jew il-proċessur; |
(f) | il-grad ta' kooperazzjoni mal-awtorità superviżorja, sabiex jiġi rimedjat il-ksur u jittaffew l-effetti avversi possibbli tal-ksur; |
(g) | il-kategoriji ta' data personali affettwati mill-ksur; |
(h) | il-mod li bih il-ksur sar magħruf mill-awtorità superviżorja, b'mod partikolari jekk, u jekk ikun hekk il-każ sa fejn, il-kontrollur jew il-proċessur innotifika l-ksur; |
(i) | fejn miżuri msemmija fl-Artikolu 58(2), ikunu ġew ordnati minn qabel kontra l-kontrollur jew il-proċessur ikkonċernat fir-rigward tal-istess suġġett, il-konformità ma' dawk il-miżuri; |
(j) | l-aderenza mal-kodiċijiet approvati ta' kondotta skont l-Artikolu 40 jew mal-mekkaniżmi approvati ta' ċertifikazzjoni skont l-Artikolu 42; u |
(k) | kwalunkwe fattur aggravanti jew mitiganti applikabbli għaċ-ċirkostanzi tal-każ, bħal benefiċċji finanzjarji miksuba, jew telfiet evitati, direttament jew indirettament, mill-ksur. |
3. Jekk kontrollur jew proċessur, intenzjonalment jew b'negliġenza, għall-istess operazzjonijiet ta' pproċessar jew għal dawk b'rabta ma' xulxin, jikser diversi dispożizzjonijiet ta' dan ir-Regolament, l-ammont totali tal-multa amministrattiva ma għandux jaqbeż l-ammont speċifikat għall-ksur l-aktar gravi.
4. Il-ksur tad-dispożizzjonijiet li ġejjin għandu, f'konformità mal-paragrafu 2a, ikun soġġett għal multi amministrattivi sa EUR 10 000 000, jew fil-każ ta' impriża, sa 2 % tal-fatturat annwali dinji totali tas-sena finanzjarja preċedenti, skont liema jkun l-ogħla:
(a) | l-obbligi tal-kontrollur u tal-proċessur skont l-Artikoli 8, 11, 25 sa 39 u 42 u 43; |
(b) | l-obbligi tal-korp ta' ċertifikazzjoni skont l-Artikoli 42 u 43; |
(c) | l-obbligi tal-korp ta' monitoraġġ skont l-Artikolu 41(4); |
5. Il-ksur tad-dispożizzjonijiet li ġejjin għandu, f'konformità mal-paragrafu 2a, ikun soġġett għal multi amministrattivi sa EUR 20 000 000, jew fil-każ ta' impriża, sa 4 % tal-fatturat annwali dinji totali tas-sena finanzjarja preċedenti, skont liema jkun l-ogħla:
(a) | il-prinċipji bażiċi għall-ipproċessar, inklużi l-kondizzjonijiet għal kunsens, skont l-Artikoli 5, 6, 7 u 9; |
(b) | id-drittijiet tas-suġġetti tad-data skont l-Artikoli 12 sa 22; |
(c) | it-trasferimenti ta' data personali lil riċevitur f'pajjiż terz jew organizzazzjoni internazzjonali skont l-Artikoli 44-49; |
(d) | kwalunkwe obbligu skont il-liġi tal-Istat Membru adottat taħt il-Kapitolu IX; |
(e) | nuqqas ta' konformità ma' ordni jew limitazzjoni temporanja jew definittiva fuq l-ipproċessar jew is-sospensjoni ta' flussi ta' data mill-awtorità superviżorja skont l-Artikolu 58(2) jew nuqqas milli jingħata aċċess bi ksur tal-Artikolu 58(1). |
6. Nuqqas ta' konformità ma' ordni mill-awtorità superviżjorja kif imsemmija fl-Artikolu 58(2) għandu, f'konformità mal-paragrafu 2 ta' dan l-Artikolu, ikun soġġett għal multi amministrattivi sa EUR 20 000 000, jew fil-każ ta' impriża, sa 4 % tal-fatturat annwali dinji totali tas-sena finanzjarja preċedenti, skont liema jkun l-ogħla.
7. Mingħajr preġudizzju għas-setgħat korrettivi ta' awtoritajiet superviżorji skont l-Artikolu 58(2), kull Stat Membru jista' jistipula r-regoli dwar jekk u sa fejn multi amministrattivi jistgħu jiġu imposti fuq awtoritajiet jew korpi pubbliċi stabbiliti f'dak l-Istat Membru.
8. L-eżerċizzju mill-awtorità superviżorja tas-setgħat tagħha taħt dan l-Artikolu għandu jkun soġġett għal salvagwardji proċedurali xierqa f'konformità mal-liġi tal-Unjoni u l-liġi tal-Istat Membru, inklużi rimedju ġudizzjarju u proċess dovut effettivi.
9. Fejn is-sistema legali tal-Istat Membru ma tipprevedix multi amministrattivi, dan l-Artikolu jista' jiġi applikat b'tali mod li l-multa tinbeda mill-awtorità superviżorja kompetenti u tiġi imposta minn qrati nazzjonali kompetenti, filwaqt li jiġi żgurat li dawk ir-rimedji legali jkunu effettivi u jkollhom effett ekwivalenti għall-multi amministrattivi imposti mill-awtoritajiet superviżorji. Fi kwalunkwe każ, il-multi imposti għandhom ikunu effettivi, proporzjonati u dissważivi. Dawn l-Istati Membri għandhom jinnotifikaw lill-Kummissjoni dwar id-dispożizzjonijiet tal-liġijiet tagħhom li huma jadottaw skont dan il-paragrafu sal-25 ta' Mejju 2018 u, mingħajr dewmien, dwar kwalunkwe liġi ta' emenda jew emenda sussegwenti li taffettwahom.
whereas
dal 2004 diritto e informatica