uwzględniając Traktat o funkcjonowaniu Unii Europejskiej,
uwzględniając rozporządzenie Parlamentu Europejskiego i Rady (UE) 2018/1139 z dnia 4 lipca 2018 r. w sprawie wspólnych zasad w dziedzinie lotnictwa cywilnego i utworzenia Agencji Unii Europejskiej ds. Bezpieczeństwa Lotniczego oraz zmieniające rozporządzenia Parlamentu Europejskiego i Rady (WE) nr 2111/2005, (WE) nr 1008/2008, (UE) nr 996/2010, (UE) nr 376/2014 i dyrektywy Parlamentu Europejskiego i Rady 2014/30/UE i 2014/53/UE, a także uchylające rozporządzenia Parlamentu Europejskiego i Rady (WE) nr 216/2008 i (WE) nr 552/2004 i rozporządzenie Rady (EWG) nr 3922/91 1 , w szczególności jego art. 74 ust. 8,
(1) Zgodnie z art. 74 rozporządzenia (UE) 2018/1139 informacje dotyczące lotnictwa cywilnego mają być przechowywane w ustanowionym i zarządzanym przez Agencję Unii Europejskiej ds. Bezpieczeństwa Lotniczego ("Agencja") elektronicznym repozytorium informacji niezbędnych do zapewnienia skutecznej współpracy między Agencją oraz właściwymi organami krajowymi w zakresie wykonywania ich zadań związanych z certyfikacją, nadzorem i egzekwowaniem przepisów wynikających z tego rozporządzenia.
(2) Ważne jest, aby Komisja i właściwe organy krajowe były zaangażowane w tworzenie repozytorium i zarządzanie nim przez Agencję, w związku z czym w niniejszym rozporządzeniu należy ustanowić odpowiedni mechanizm konsultacji w celu zapewnienia, aby Agencja konsultowała się z państwami członkowskimi i Komisją przed podjęciem decyzji dotyczących repozytorium.
(3) W celu zagwarantowania skutecznego korzystania z repozytorium jego struktura powinna zapewniać centralną bazę danych, infrastrukturę komunikacyjną i interfejs niezbędny do wydawania i przeszukiwania informacji przechowywanych w repozytorium oraz uzyskiwania dostępu do tych informacji. Aby ułatwić współpracę między podmiotami korzystającymi z repozytorium, powinien istnieć jeden interfejs bezpośrednich zapytań użytkowników do repozytorium oraz jeden interfejs dla właściwych organów krajowych.
(4) Repozytorium powinno ułatwiać integrację właściwych organów z repozytorium oraz komunikację z repozytorium za pomocą odpowiednich specyfikacji funkcjonalnych obejmujących informacje dotyczące interfejsu, bezpieczeństwa, sieci i konfiguracji aplikacji.
(5) Agencja powinna zapewnić, aby repozytorium było przechowywane w odpowiednich warunkach działania w celu uniknięcia awarii technicznych oraz zapewnienia ciągłości funkcjonowania repozytorium i zarządzania jego danymi.
(6) Informacje powinny być przekazywane do repozytorium i wymieniane za jego pośrednictwem z wykorzystaniem wspólnie uzgodnionych formatów informacji zaproponowanych przez Agencję, tak aby informacje będące przedmiotem wymiany były rozumiane w ten sam sposób przez poszczególne podmioty przekazujące informacje.
(7) Regularne aktualizacje informacji przechowywanych w repozytorium powinny przyczynić się do lepszej wymiany informacji. W związku z tym Agencja i właściwe organy krajowe powinny opracować metodykę regularnego aktualizowania informacji przechowywanych w repozytorium.
(8) W niniejszym rozporządzeniu należy również ustanowić wymogi dotyczące klasyfikacji informacji, tak aby informacje przechowywane w repozytorium były przetwarzane zgodnie z parametrami prywatności, poufności, integralności i dostępności. Należy dokonać ponownej oceny klasyfikacji informacji w każdym przypadku, gdy dojdzie do zmiany sposobu wykorzystania danych, aby zapewnić aktualność tej klasyfikacji.
(9) Ważne jest wskazanie zainteresowanych stron, które mogą otrzymywać informacje przechowywane w repozytorium, oraz określenie szczegółowych zasad rozpatrywania ich wniosków o dostęp. W tym celu w niniejszym rozporządzeniu należy określić warunki niezbędne do rozpowszechniania informacji wśród zainteresowanych stron. Należy również zapewnić, aby informacjami otrzymanymi przez zainteresowane strony zarządzano w sposób poufny.
(10) System identyfikowalności informacji przechowywanych w repozytorium powinien gwarantować ochronę przed nieuprawnionym dostępem do nich i umożliwiać monitorowanie operacji, w których przetwarzane są informacje, w tym dane osobowe, w celu zapewnienia integralności danych i bezpieczeństwa informacji.
(11) Personel upoważnionych użytkowników, który musi uzyskać dostęp do repozytorium, powinien być upoważniony przez odpowiednie organizacje zgodnie z udokumentowanymi procedurami. Odpowiednie właściwe organy krajowe powinny upoważnić personel centrów medycyny lotniczej.
(12) W ramach polityki zarządzania bezpieczeństwem należy opracować wymogi dotyczące ochrony odpowiedniej infrastruktury i danych. W szczególności należy opracować środki dotyczące zarządzania bezpieczeństwem, ciągłości działania i planów przywrócenia gotowości do pracy po wystąpieniu sytuacji nadzwyczajnej. Uprawnieni użytkownicy powinni zapewnić wprowadzenie niezbędnych środków bezpieczeństwa i współpracę w tym zakresie.
(13) Dane osobowe powinny być przetwarzane wyłącznie w celu zapewnienia skutecznej współpracy między Agencją oraz właściwymi organami krajowymi dotyczącej wykonywania zadań związanych z certyfikacją, nadzorem i egzekwowaniem przepisów. W niniejszym rozporządzeniu należy określić szczegółowe ustalenia dotyczące ochrony danych osobowych przechowywanych w repozytorium i wymienianych za jego pośrednictwem. Takie przetwarzanie musi być zgodne z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 2 i (UE) 2018/1725 3 rozporządzeniem Parlamentu Europejskiego i Rady (UE); w jego ramach należy doprecyzować obowiązki odpowiednich podmiotów wyznaczonych do dopilnowania, aby zapewniono ochronę danych.
(14) Konieczne jest określenie i przydzielenie odpowiednich obowiązków podmiotów, które przetwarzają dane osobowe w repozytorium, w tym wprowadzanie i pobieranie danych osobowych z repozytorium. Rozporządzenie (UE) 2018/1139 stanowi, że Agencja tworzy, we współpracy z Komisją oraz właściwymi organami krajowymi, repozytorium informacji niezbędnych do zapewnienia skutecznej współpracy między Agencją oraz właściwymi organami krajowymi, a także zarządza tym repozytorium. W szczególności współpraca ta ma na celu zapewnienie zarządzania bezpieczeństwem repozytorium. W związku z tym powinni oni być współadministratorami do celów przetwarzania danych osobowych na potrzeby zarządzania repozytorium. Konieczne jest zatem określenie obowiązków współadministratorów i ich szczególnych obowiązków wobec osób, których dane dotyczą.
(15) Każdy właściwy organ krajowy, Agencja oraz Komisja powinni być wyłącznymi administratorami operacji przetwarzania danych przeprowadzanych w ich własnych systemach jako uprawnieni użytkownicy. Operacje przetwarzania danych powinny być przeprowadzane zgodnie z rozporządzeniami (UE) 2016/679 i (UE) 2018/1725. Ponieważ dane wymieniane w repozytorium pochodzą od każdego administratora, powinni oni powiadomić Agencję o każdym naruszeniu ochrony danych osobowych w ich systemie, które mogłoby zagrozić bezpieczeństwu, poufności, dostępności lub integralności danych osobowych przetwarzanych w repozytorium.
(16) Należy przewidzieć obowiązek wzajemnego zgłaszania naruszeń bezpieczeństwa, w tym naruszeń ochrony danych osobowych, aby umożliwić współadministratorom jak najszybsze wykrywanie incydentów bezpieczeństwa i naruszeń ochrony danych. Każdy administrator powinien odpowiednio zapewnić niezbędne zgłaszanie tych naruszeń.
(17) W razie konieczności wykonywanie przez osobę, której dane dotyczą, przysługujących jej praw może zostać ograniczone pod pewnymi określonymi warunkami. Ograniczenia takie powinny być proporcjonalne i określone pod względem zakresu i czasu. Osoba, której dane dotyczą, powinna mieć możliwość skorzystania z prawa do skutecznej obrony i środka ochrony prawnej przed sądem.
(18) W celu zapewnienia bezpieczeństwa lotniczego właściwy organ może potrzebować dostępu do poprzednich rejestrów, w tym do rejestrów zawierających dane osobowe. W szczególności może to dotyczyć dostępu do danych medycznych uzasadniających wcześniejsze okresy niezdolności do pracy lub nakładających ograniczenia. W związku z tym, bez uszczerbku dla krótszych okresów przewidzianych w prawie krajowym, maksymalny okres przechowywania wynoszący 10 lat od daty upływu ważności dokumentu (np. świadectw zdrowia, orzeczeń lekarskich, licencji), w tym wszelkich dokumentów niezbędnych do przeprowadzenia procedur, o których mowa w rozporządzeniu (UE) 2018/1139, powinien przyczynić się do tego, aby uprawnieni użytkownicy mogli w dalszym ciągu mieć dostęp do tych danych.
(19) Dane osobowe w repozytorium stanowią podstawowe informacje, które należy przechowywać do celów archiwizacji ze względu na bezpieczeństwo lotnicze i do celów badań historycznych. Po upływie okresu przechowywania lub krótszego okresu, który może być przewidziany w prawie krajowym, należy natychmiast usunąć dane osobowe z repozytorium. Dane osobowe można przechowywać poza repozytorium do celów archiwizacji w interesie publicznym, do celów bezpieczeństwa lotniczego i badań historycznych.
(20) Aby zapewnić właściwe stosowanie niniejszego rozporządzenia, państwa członkowskie i zainteresowane podmioty powinny otrzymać wystarczająco dużo czasu na dostosowanie swoich procedur do nowych ram regulacyjnych przed rozpoczęciem stosowania niniejszego rozporządzenia. W związku z tym niektóre wymogi określone w załączniku I powinny mieć zastosowanie w późniejszym terminie zgodnie z ich kategorią obiektów informacji i datą wydania.
(21) Agencja przygotowała projekt aktu wykonawczego dotyczącego funkcjonowania repozytorium informacji i zarządzania nim na podstawie rozporządzenia (UE) 2018/1139 i przedłożyła go Komisji wraz z opinią nr 04/2022 4 zgodnie z art. 75 ust. 2 lit. b) i art. 76 ust. 1 rozporządzenia (UE) 2018/1139.
(22) Zgodnie z art. 42 ust. 1 rozporządzenia (UE) 2018/1725 skonsultowano się z Europejskim Inspektorem Ochrony Danych, który wydał opinię dnia 29 marca 2023 r.
(23) Środki przewidziane w niniejszym rozporządzeniu są zgodne z opinią komitetu ds. stosowania wspólnych zasad bezpieczeństwa w dziedzinie lotnictwa cywilnego,
PRZYJMUJE NINIEJSZE ROZPORZĄDZENIE:
W ciągu pierwszych 5 miesięcy obowiązywania mechanizmu konsultacji społecznych projektów ustaw udział w nich wzięły 24 323 osoby. Najpopularniejszym projektem w konsultacjach była nowelizacja ustawy o broni i amunicji. W jego konsultacjach głos zabrało 8298 osób. Podczas pierwszych 14 miesięcy X kadencji Sejmu RP (2023–2024) jedynie 17 proc. uchwalonych ustaw zainicjowali posłowie. Aż 4 uchwalone ustawy miały źródła w projektach obywatelskich w ciągu 14 miesięcy Sejmu X kadencji – to najważniejsze skutki reformy Regulaminu Sejmu z 26 lipca 2024 r.
24.04.2025Senat bez poprawek przyjął w środę ustawę, która obniża składkę zdrowotną dla przedsiębiorców. Zmiana, która wejdzie w życie 1 stycznia 2026 roku, ma kosztować budżet państwa 4,6 mld zł. Według szacunków Ministerstwo Finansów na reformie ma skorzystać około 2,5 mln przedsiębiorców. Teraz ustawa trafi do prezydenta Andrzaja Dudy.
23.04.2025Rada Ministrów przyjęła we wtorek, 22 kwietnia, projekt ustawy o zmianie ustawy – Prawo geologiczne i górnicze, przedłożony przez minister przemysłu. Chodzi o wyznaczenie podmiotu, który będzie odpowiedzialny za monitorowanie i egzekwowanie przepisów w tej sprawie. Nowe regulacje dotyczą m.in. dokładności pomiarów, monitorowania oraz raportowania emisji metanu.
22.04.2025Na wtorkowym posiedzeniu rząd przyjął przepisy zmieniające rozporządzenie w sprawie zakazu stosowania materiału siewnego odmian kukurydzy MON 810, przedłożone przez ministra rolnictwa i rozwoju wsi. Celem nowelizacji jest aktualizacja listy odmian genetycznie zmodyfikowanej kukurydzy, tak aby zakazać stosowania w Polsce upraw, które znajdują się w swobodnym obrocie na terytorium 10 państw Unii Europejskiej.
22.04.2025Od 18 kwietnia policja oraz żandarmeria wojskowa będą mogły karać tych, którzy bez zezwolenia m.in. fotografują i filmują szczególnie ważne dla bezpieczeństwa lub obronności państwa obiekty resortu obrony narodowej, obiekty infrastruktury krytycznej oraz ruchomości. Obiekty te zostaną specjalnie oznaczone.
17.04.2025Kompleksową modernizację instytucji polskiego rynku pracy poprzez udoskonalenie funkcjonowania publicznych służb zatrudnienia oraz form aktywizacji zawodowej i podnoszenia umiejętności kadr gospodarki przewiduje podpisana w czwartek przez prezydenta Andrzeja Dudę ustawa z dnia 20 marca 2025 r. o rynku pracy i służbach zatrudnienia. Ustawa, co do zasady, wejdzie w życie pierwszego dnia miesiąca następującego po upływie 14 dni od dnia ogłoszenia.
11.04.2025Identyfikator: | Dz.U.UE.L.2023.2117 |
Rodzaj: | Rozporządzenie |
Tytuł: | Rozporządzenie wykonawcze 2023/2117 ustanawiające zasady niezbędne do funkcjonowania repozytorium informacji i zarządzania nim oraz szczegółowe wymogi na podstawie rozporządzenia Parlamentu Europejskiego i Rady (UE) 2018/1139 |
Data aktu: | 12/10/2023 |
Data ogłoszenia: | 13/10/2023 |
Data wejścia w życie: | 02/11/2023, 01/04/2025, 01/01/2028, 01/01/2029, 01/01/2027 |