Artikkel 48 - Õigus mitme identiteedi detektoris säilitatavate isikuandmetega tutvuda, lasta neid parandada ja kustutada ning piirata nende töötlemist
1. Selleks et kasutada määruse (EL) 2016/679 artiklitest 15–18, määruse (EL) 2018/1725 artiklitest 17– 20 ning direktiivi (EL) 2016/680 artiklitest 14, 15 ja 16 tulenevaid õigusi, on igal isikul õigus pöörduda mis tahes liikmesriigi pädeva asutuse poole, kes vaatab taotluse läbi ja vastab sellele.
2. Liikmesriik, kes sellise taotluse läbi vaatab, vastab sellele põhjendamatu viivituseta ja igal juhul 45 päeva jooksul pärast taotluse saamist. Seda ajavahemikku võib vajaduse korral pikendada 15 päeva võrra, võttes arvesse taotluste keerukust ja hulka. Liikmesriik, kes sellise taotluse läbi vaatab, teavitab andmesubjekti sellisest igast taolisest pikendamisest ja viivituse põhjustest 45 päeva jooksul alates taotluse saamisest. Liikmesriigid võivad otsustada, et vastused peavad andma keskasutused.
3. Kui isikuandmete parandamise või kustutamise taotlus esitatakse eri identiteetide käsitsi kontrollimise eest vastutava liikmesriigi asemel mõnele teisele liikmesriigile, võtavad selle liikmesriigi asutused, kellele taotlus esitati, seitsme päeva jooksul ühendust eri identiteetide käsitsi kontrollimise eest vastutava liikmesriigi ametiasutustega. Eri identiteetide käsitsi kontrollimise eest vastutav liikmesriik kontrollib andmete õigsust ja nende töötlemise õiguspärasust põhjendamatu viivituseta ja igal juhul 30 päeva jooksul pärast sellist ühendusevõtmist. Seda ajavahemikku võib vajaduse korral pikendada 15 päeva võrra, võttes arvesse taotluste keerukust ja hulka. Eri identiteetide käsitsi kontrollimise eest vastutav liikmesriik teavitab temaga ühendust võtnud liikmesriiki kõigist sellistest pikendamistest ning viivituse põhjustest. Liikmesriik, kes võttis ühendust liikmesriigi eri identiteetide käsitsi kontrollimise eest vastutava ametiasutustega, teavitab asjaomast isikut edasisest menetlusest.
4. Kui isikuandmete parandamise või kustutamise taotlus esitatakse liikmesriigile ja kui eri identiteetide käsitsi kontrollimise eest vastutab ETIASe kesküksus, võtab liikmesriik, kellele taotlus esitati, seitsme päeva jooksul ühendust ETIASe kesküksusega, et paluda tal esitada arvamus. ETIASe kesküksus esitab oma arvamuse põhjendamatu viivituseta ja igal juhul 30 päeva jooksul pärast seda, kui temaga ühendust võeti. Seda ajavahemikku võib vajaduse korral pikendada 15 päeva võrra, võttes arvesse taotluste keerukust ja hulka. Liikmesriik, kes võttis ühendust liikmesriigi ETIASe kesküksusega, teavitab asjaomast isikut edasisest menetlusest.
5. Kui läbivaatamise tulemusel selgub, et mitme identiteedi detektoris säilitatavad andmed on valed või ebaseaduslikult registreeritud, parandab eri identiteetide käsitsi kontrollimise eest vastutav liikmesriik, või kui eri identiteetide käsitsi kontrollimise eest vastutav liikmesriik puudub või kui eri identiteetide käsitsi kontrollimise eest vastutas ETIASe kesküksus, liikmesriik, kellele taotlus esitati, kõnealused andmed või kustutab need põhjendamatu viivituseta. Asjaomast isikut teavitatakse kirjalikult tema andmete parandamisest või kustutamisest.
6. Kui liikmesriik muudab mitme identiteedi detektoris säilitatavaid andmeid nende säilitamisaja jooksul, korraldab nimetatud liikmesriik artiklis 27, ja kui see on asjakohane, artiklis 29 sätestatud töötlemise, et teha kindlaks, kas muudetud andmed tuleb linkida. Kui töötlemise tulemusel ei saada kokkulangevust, kustutab see liikmesriik andmed isikusamasuse kinnitamise toimikust. Kui automaatse töötlemise tulemusel saadakse üks või mitu kokkulangevust, loob see liikmesriik asjakohase lingi või ajakohastab seda vastavalt käesoleva määruse asjakohastele sätetele.
7. Kui eri identiteetide käsitsi kontrollimise eest vastutav liikmesriik, või kui see on asjakohane, liikmesriik, kellele taotlus esitati, ei nõustu sellega, et mitme identiteedi detektoris säilitatavad andmed on valed või ebaseaduslikult registreeritud, võtab ta vastu haldusotsuse, milles ta selgitab asjaomasele isikule viivitamata kirjalikult, miks ta ei kavatse seda isikut puudutavaid andmeid parandada või kustutada.
8. Lõikes 7 osutatud otsuses antakse asjaomasele isikule teavet ka selle kohta, kuidas ta saab oma isikuandmetele juurdepääsu, nende parandamise, kustutamise või töötlemise piiramise taotluse kohta tehtud otsuse vaidlustada, ja asjakohasel juhul ka selle kohta, kuidas esitada hagi või kaebus pädevatele asutustele või kohtutele ning saada abi, sealhulgas järelevalveasutustelt.
9. Isikuandmetele juurdepääsu, nende parandamise, kustutamise või töötlemise piiramise taotlused peavad sisaldama kõiki asjaomase isiku tuvastamiseks vajalikke andmeid. Neid andmeid kasutatakse üksnes selleks, et oleks võimalik teostada käesolevas artiklis osutatud õigusi, ja need kustutatakse otsekohe pärast seda.
10. Eri identiteetide käsitsi kontrollimise eest vastutav liikmesriik, või kui see on asjakohane, liikmesriik, kellele taotlus esitati, dokumenteerib kirjalikult isikuandmetele juurdepääsu, nende parandamise, kustutamise või töötlemise piiramise taotluse esitamise fakti ja selle käsitlemise viisi ning teeb selle kirje viivitamata kättesaadavaks järelevalveasutustele.
11. Käesolev artikkel ei piira käesolevas artiklis sätestatud õiguste kitsendamist ega piiramist vastavalt määrusele (EL) 2016/679 ja direktiivile (EL) 2016/680.
Artikkel 59 - Määruse (EL) 2018/1726 muutmine
Määrust (EL) 2018/1726 muudetakse järgmiselt.
1)
Artikkel 12 asendatakse järgmisega:
„Artikkel 12
Andmete kvaliteet
1. Piiramata liikmesriikide vastutust seoses ameti praktilise vastutuse raames süsteemidesse sisestatud andmetega, loob amet tihedas koostöös oma nõuanderühmadega kooskõlas nimetatud infosüsteeme reguleerivate õigusaktide sätetega ning Euroopa Parlamendi ja nõukogu määruse (EL) 2019/817 (*1) artikliga 37 ning määruse (EL) 2019/818 (*2) artikliga 37 kõigi süsteemide jaoks, mille töö eest ta vastutab, automatiseeritud andmekvaliteedikontrolli mehhanismid ja korra, ühised andmekvaliteedi näitajad ja kvaliteedi miinimumnõuded andmete säilitamiseks.
2. Amet loob kooskõlas määruse (EL) 2019/817 artikliga 39 ning määruse (EL) 2019/818 artikliga 39 aruandluse ja statistika keskhoidla, mis sisaldab üksens anonüümseks muudetud andmeid ning mille suhtes kohaldatakse ameti hallatavate suuremahuliste IT-süsteemide väljatöötamist, loomist, toimimist ja kasutamist reguleerivate õigusaktide erisätteid.
(*1) Euroopa Parlamendi ja nõukogu 20. mai 2019. aasta määrus (EL) 2019/817, millega luuakse a ELi infosüsteemide koostalitlusvõime raamistik piiride ja viisade valdkonnas ning muudetakse Euroopa Parlamendi ja nõukogu määrusi (EÜ) nr 767/2008, (EL) 2016/399, (EL) 2017/2226, (EL) 2018/1240, (EL) 2018/1726, (EL) 2018/1861 ning nõukogu otsuseid 2004/512/EÜ ja 2008/633/JSK (ELT L 135, 22.5.2019, lk 27)."
(*2) Euroopa Parlamendi ja nõukogu 20. mai 2019. aasta määrus (EL) 2019/818, millega luuakse ELi infosüsteemide koostalitlusvõime raamistik politsei- ja õiguskoostöö, varjupaiga ja rände valdkonnas ning muudetakse määrusi (EL) 2018/1726, (EL) 2018/1862 ja (EL) 2019/816 (ELT L 135, 22.5.2019, lk 85).“
"
2)
Artikli 19 lõiget 1 muudetakse järgmiselt:
a)
lisatakse järgmine punkt:
„eea)
võtab vastu aruanded koostalitlusvõime komponentide väljaarendamise seisu kohta vastavalt määruse (EL) 2019/817 artikli 78 lõikele 2 ja määruse (EL) 2019/818 artikli 74 lõikele 2.“;
b)
punkt ff asendatakse järgmisega:
„ff)
võtab vastu aruanded SIS II tehnilise toimimise kohta vastavalt Euroopa Parlamendi ja nõukogu määruse (EL) 2018/1861 (*3) artikli 60 lõikele 7 ning Euroopa Parlamendi ja nõukogu määruse (EL) 2018/1862 (*4) artikli 74 lõikele 8, VISi tehnilise toimimise kohta vastavalt määruse (EÜ) nr 767/2008 artikli 50 lõikele 3 ja otsuse 2008/633/JSK artikli 17 lõikele 3, EESi tehnilise toimimise kohta vastavalt määruse (EL) 2017/2226 artikli 72 lõikele 4, ETIASe tehnilise toimimise kohta vastavalt määruse (EL) 2018/1240 artikli 92 lõikele 4, ECRIS-TCNi ja ECRISe etalonrakenduse tehnilise toimimise kohta vastavalt Euroopa Parlamendi ja nõukogu määruse (EL) 2019/816 (*5) artikli 36 lõikele 8 ning koostalitlusvõime komponentide tehnilise toimimise kohta vastavalt määruse (EL) 2019/817 artikli 78 lõikele 3 ja määruse (EL) 2019/818 artikli 74 lõikele 3;
(*3) Euroopa Parlamendi ja nõukogu 28. novembri 2018. aasta määrus (EL) 2018/1861, milles käsitletakse Schengeni infosüsteemi (SIS) loomist, toimimist ja kasutamist piirikontrolli valdkonnas ning millega muudetakse Schengeni lepingu rakendamise konventsiooni ja määrust (EÜ) nr 1987/2006 ning tunnistatakse kehtetuks määrus (EÜ) nr 1987/2006 (ELT L 312, 7.12.2018, lk 14)."
(*4) Euroopa Parlamendi ja nõukogu 28. novembri 2018. aasta määrus (EL) 2018/1862, milles käsitletakse Schengeni infosüsteemi (SIS) loomist, toimimist ja kasutamist politseikoostöös ja kriminaalasjades tehtavas õigusalases koostöös ning millega muudetakse nõukogu otsust 2007/533/JSK ja tunnistatakse see kehtetuks ning tunnistatakse kehtetuks Euroopa Parlamendi ja nõukogu määrus (EÜ) nr 1986/2006 ning komisjoni otsus 2010/261/EL (ELT L 312, 7.12.2018, lk 56)."
(*5) Euroopa Parlamendi ja nõukogu 17. aprilli 2019. aasta määrus (EL) 2019/816, millega luuakse kesksüsteem nende liikmesriikide väljaselgitamiseks, kellel on teavet kolmandate riikide kodanike ja kodakondsuseta isikute suhtes tehtud süüdimõistvate kohtuotsuste kohta, et täiendada Euroopa karistusregistrite infosüsteemi (ECRIS-TCN), ning muudetakse määrust (EL) 2018/1726 (ELT L 135, 22.5.2019, lk 1).“;"
c)
punkt hh asendatakse järgmisega:
„hh)
võtab vastu ametlikud märkused aruannete kohta, mille Euroopa Andmekaitseinspektor on oma auditite tulemusel määruse (EL) 2018/1861 artikli 56 lõike 2, määruse (EÜ) nr 767/2008 artikli 42 lõike 2, määruse (EL) nr 603/2013 artikli 31 lõike 2, määruse (EL) 2017/2226 artikli 56 lõike 2, määruse (EL) 2018/1240 artikli 67, määruse (EL) 2019/816 artikli 29 lõike 2 ning määruse (EL) 2019/817 artikli 52 ja määruse (EL) 2019/818 artikli 52 kohaselt koostanud, ning tagab pärast auditeid asjakohaste järelmeetmete võtmise;“
d)
punkt mm asendatakse järgmisega:
„mm)
tagab, et igal aastal avaldataks pädevate asutuste nimekiri, kellel on vastavalt määruse (EL) 2018/1861 artikli 41 lõikele 8 ja määruse (EL) 2018/1862 artikli 56 lõikele 7 lubatud SISis sisalduvaid andmeid otse otsida, ning määruse (EL) 2018/1861 artikli 7 lõike 3 ja määruse (EL) 2018/1862 artikli 7 lõike 3 kohaste SISi riigisiseste süsteemide (N.SIS) asutuste ja SIRENE büroode nimekiri ning määruse (EL) 2017/2226 artikli 65 lõike 2 kohaste pädevate asutuste nimekiri, määruse (EL) 2018/1240 artikli 87 lõike 2 kohaste pädevate asutuste nimekiri, määruse (EL) 2019/816 artikli 34 lõike 2 kohaste pädevate asutuste nimekiri ning määruse (EL) 2019/817 artikli 71 lõike 1 ja määruse (EL) 2019/818 artikli 67 lõike 1 kohaste pädevate asutuste nimekiri.“.
3)
Artikli 22 lõige 4 asendatakse järgmisega:
„4. Europol ja Eurojust võivad haldusnõukogu koosolekutel osaleda vaatlejatena, kui päevakorras on otsuse 2007/533/JSK kohaldamisega seotud SIS II käsitlevad küsimused.
Euroopa Piiri- ja Rannikuvalve Amet võib osaleda ameti haldusnõukogu koosolekutel vaatlejana, kui päevakorras on määruse (EL) 2016/1624 kohaldamisega seotud SISi puudutavad küsimused.
Europol võib haldusnõukogu koosolekutel osaleda vaatlejana juhul, kui päevakorras on otsuse 2008/633/JSK kohaldamisega seotud VISi käsitlevad küsimused või määruse (EL) nr 603/2013 kohaldamisega seotud Eurodaci käsitlevad küsimused.
Europol võib haldusnõukogu koosolekutel osaleda vaatlejana juhul, kui päevakorras on määruse (EL) 2017/2226 kohaldamisega seotud EESi käsitlevad küsimused või määruse (EL) 2018/1240 kohaldamisega seotud ETIASt käsitlevad küsimused.
Kui seoses määruse (EL) 2018/1240 kohaldamisega on päevakorras ETIASt puudutav küsimus, võib haldusnõukogu koosolekul vaatlejana osaleda Euroopa Piiri- ja Rannikuvalve Amet.
Eurojust, Europol ja Euroopa Prokuratuur võivad haldusnõukogu koosolekutel osaleda vaatlejana juhul, kui päevakorras on määrust (EL) 2019/816 puudutavad küsimused.
Europol, Eurojust ning Euroopa Piiri- ja Rannikuvalve Amet võivad haldusnõukogu koosolekutel osaleda vaatlejana juhul, kui päevakorras on määrusi (EL) 2019/817 ja (EL) 2019/818 puudutavad küsimused.
Haldusnõukogu võib oma koosolekutele vaatlejaks kutsuda iga isiku, kelle seisukoht võib talle huvi pakkuda.“
4)
Artikli 24 lõike 3 punkt p asendatakse järgmisega:
„p)
ilma et see piiraks personalieeskirjade artikli 17 kohaldamist, kehtestada konfidentsiaalsusnõuded, selleks et täita määruse (EÜ) nr 1987/2006 artikli 17, otsuse 2007/533/JSK artikli 17, määruse (EÜ) nr 767/2008 artikli 26 lõike 9 ning määruse (EL) nr 603/2013 artikli 4 lõike 4; määruse (EL) 2017/2226 artikli 37 lõike 4, määruse (EL) 2018/1240 artikli 74 lõike 2, määruse (EL) 2019/816 artikli 11 lõike 16, määruse (EL) 2019/817 artikli 55 lõike 2 ja määruse (EL) 2019/818 artikli 55 lõike 2 sätteid;“.
5)
Artiklit 27 muudetakse järgmiselt:
a)
lõikesse 1 lisatakse järgmine punkt:
„da)
koostalitlusvõime nõuanderühm;“
b)
lõige 3 asendatakse järgmisega:
„3. Europol, Eurojust ning Piiri- ja Rannikuvalve Amet võivad igaüks määrata oma esindaja SIS II nõuanderühma.
Europol võib määrata oma esindaja ka VISi ja Eurodaci ning EESi – ETIASe nõuanderühma.
Euroopa Piiri- ja Rannikuvalve Amet võib samuti nimetada oma esindaja EESi – ETIASe nõuanderühma.
Eurojust, Europol ja Euroopa Prokuratuur võivad igaüks määrata oma esindaja ECRIS-TCNi nõuanderühma.
Europol, Eurojust ning Euroopa Piiri- ja Rannikuvalve Amet võivad igaüks määrata oma esindaja koostalitlusvõime nõuanderühma.“