← į akto dosjė

GDPR — 4 straipsnis

Straipsnio tekstas

4 straipsnis Apibrėžtys Šiame reglamente: 1) asmens duomenys – bet kokia informacija apie fizinį asmenį, kurio tapatybė nustatyta arba kurio tapatybę galima nustatyti (duomenų subjektas); fizinis asmuo, kurio tapatybę galima nustatyti, yra asmuo, kurio tapatybę tiesiogiai arba netiesiogiai galima nustatyti, visų pirma pagal identifikatorių, kaip antai vardą ir pavardę, asmens identifikavimo numerį, buvimo vietos duomenis ir interneto identifikatorių arba pagal vieną ar kelis to fizinio asmens fizinės, fiziologinės, genetinės, psichinės, ekonominės, kultūrinės ar socialinės tapatybės požymius; to fizinio asmens fizinės, fiziologinės, genetinės, psichinės, ekonominės, kultūrinės ar socialinės tapatybės požymius; 2) duomenų tvarkymas – bet kokia automatizuotomis arba neautomatizuotomis priemonėmis su asmens duomenimis ar asmens duomenų rinkiniais atliekama operacija ar operacijų seka, kaip antai rinkimas, įrašymas, rūšiavimas, sisteminimas, saugojimas, adaptavimas ar keitimas, išgava, susipažinimas, naudojimas, atskleidimas persiunčiant, platinant ar kitu būdu sudarant galimybę jais naudotis, taip pat sugretinimas ar sujungimas su kitais duomenimis, apribojimas, ištrynimas arba sunaik
visas tekstas
inimas; 3) duomenų tvarkymo apribojimas – saugomų asmens duomenų žymėjimas siekiant apriboti jų tvarkymą ateityje; tvarkymo apribojimas – saugomų asmens duomenų žymėjimas siekiant apriboti jų tvarkymą ateityje; 4) profiliavimas – bet kokios formos automatizuotas asmens duomenų tvarkymas, kai asmens duomenys naudojami siekiant įvertinti tam tikrus su fiziniu asmeniu susijusius asmeninius aspektus, visų pirma siekiant išanalizuoti ar numatyti aspektus, susijusius su to fizinio asmens darbo rezultatais, ekonomine situacija, sveikatos būkle, asmeniniais pomėgiais, interesais, patikimumu, elgesiu, buvimo vieta arba judėjimu; situacija, sveikatos būkle, asmeniniais pomėgiais, interesais, patikimumu, elgesiu, buvimo vieta arba judėjimu; 5) pseudonimų suteikimas – asmens duomenų tvarkymas taip, kad asmens duomenys nebegalėtų būti priskirti konkrečiam duomenų subjektui nesinaudojant papildoma informacija, jeigu tokia papildoma informacija yra saugoma atskirai ir jos atžvilgiu taikomos techninės bei organizacinės priemonės siekiant užtikrinti asmens duomenų nepriskyrimą fiziniam asmeniui, kurio tapatybė yra nustatyta arba kurio tapatybę galima nustatyti; 6) susistemintas rinkinys – bet kuris susistemintas pagal specialius kriterijus prieinamų asmens duomenų rinkinys, kuris gali būti centralizuotas, decentralizuotas arba suskirstytas funkciniu ar geografiniu pagrindu; duomenų rinkinys, kuris gali būti centralizuotas, decentralizuotas arba suskirstytas funkciniu ar geografiniu pagrindu; 7) duomenų valdytojas – fizinis arba juridinis asmuo, valdžios institucija, agentūra ar kita įstaiga, kuris vienas ar drauge su kitais nustato duomenų tvarkymo tikslus ir priemones; kai tokio duomenų tvarkymo tikslai ir priemonės nustatyti Sąjungos arba valstybės narės teisės, duomenų valdytojas arba konkretūs jo skyrimo kriterijai gali būti nustatyti Sąjungos arba valstybės narės teise; 8) duomenų tvarkytojas – fizinis arba juridinis asmuo, valdžios institucija, agentūra ar kita įstaiga, kuri duomenų valdytojo vardu tvarko asmens duomenis; juridinis asmuo, valdžios institucija, agentūra ar kita įstaiga, kuri duomenų valdytojo vardu tvarko asmens duomenis; 9) duomenų gavėjas – fizinis arba juridinis asmuo, valdžios institucija, agentūra ar kita įstaiga, kuriai atskleidžiami asmens duomenys, nesvarbu, ar tai trečioji šalis ar ne. Tačiau valdžios institucijos, kurios pagal Sąjungos arba valstybės narės teisę gali gauti asmens duomenis vykdydamos konkretų tyrimą, nelaikomos duomenų gavėjais; tvarkydamos tuos duomenis, tos valdžios institucijos laikosi taikomų duomenų tvarkymo tikslus atitinkančių duomenų apsaugos taisyklių; 10) trečioji šalis – fizinis arba juridinis asmuo, valdžios institucija, agentūra ar kita įstaiga, kuri nėra duomenų subjektas, duomenų valdytojas, duomenų tvarkytojas, arba asmenys, kuriems tiesioginiu duomenų valdytojo ar duomenų tvarkytojo įgaliojimu leidžiama tvarkyti asmens duomenis; asmenys, kuriems tiesioginiu duomenų valdytojo ar duomenų tvarkytojo įgaliojimu leidžiama tvarkyti asmens duomenis; 11) duomenų subjekto sutikimas – bet koks laisva valia duotas, konkretus ir nedviprasmiškas tinkamai informuoto duomenų subjekto valios išreiškimas pareiškimu arba vienareikšmiais veiksmais kuriais jis sutinka, kad būtų tvarkomi su juo susiję asmens duomenys; 12) asmens duomenų saugumo pažeidimas – saugumo pažeidimas, dėl kurio netyčia arba neteisėtai sunaikinami, prarandami, pakeičiami, be leidimo atskleidžiami persiųsti, saugomi arba kitaip tvarkomi asmens duomenys arba prie jų be leidimo gaunama prieiga; leidimo atskleidžiami persiųsti, saugomi arba kitaip tvarkomi asmens duomenys arba prie jų be leidimo gaunama prieiga; 13) genetiniai duomenys – asmens duomenys, susiję su paveldėtomis ar įgytomis fizinio asmens genetinėmis savybėmis, suteikiančiomis unikalios informacijos apie to fizinio asmens fiziologiją ar sveikatą, ir kurie gauti visų pirma analizuojant biologinį atitinkamo fizinio asmens mėginį; 14) biometriniai duomenys – po specialaus techninio apdorojimo gauti asmens duomenys, susiję su fizinio asmens fizinėmis, fiziologinėmis arba elgesio savybėmis, pagal kurias galima konkrečiai nustatyti arba patvirtinti to fizinio asmens tapatybę, kaip antai veido atvaizdai arba daktiloskopiniai duomenys; nustatyti arba patvirtinti to fizinio asmens tapatybę, kaip antai veido atvaizdai arba daktiloskopiniai duomenys; 15) sveikatos duomenys – asmens duomenys, susiję su fizine ar psichine fizinio asmens sveikata, įskaitant duomenis apie sveikatos priežiūros paslaugų teikimą, atskleidžiantys informaciją apie to fizinio asmens sveikatos būklę; apie sveikatos priežiūros paslaugų teikimą, atskleidžiantys informaciją apie to fizinio asmens sveikatos būklę; 16) pagrindinė buveinė – a) duomenų valdytojo, turinčio buveinių daugiau kaip vienoje valstybėje narėje, atveju – jo centrinės administracijos vieta Sąjungoje, išskyrus atvejus, kai sprendimai dėl asmens duomenų tvarkymo tikslų ir priemonių priimami kitoje duomenų valdytojo buveinėje Sąjungoje ir ta buveinė turi įgaliojimus nurodyti, kad tokie sprendimai būtų įgyvendinti; tokiu atveju tokius sprendimus priėmusi buveinė laikoma pagrindine buveine; b) duomenų tvarkytojo, turinčio buveinių daugiau kaip vienoje valstybėje narėje, atveju – jo centrinės administracijos vieta Sąjungoje, arba jeigu duomenų tvarkytojas neturi centrinės administracijos Sąjungoje – duomenų tvarkytojo buveinė Sąjungoje, kurioje vykdoma pagrindinė duomenų tvarkymo veikla, kai duomenų tvarkytojo buveinė vykdydama savo veiklą tvarko duomenis tiek, kiek duomenų tvarkytojui taikomos konkrečios prievolės pagal šį reglamentą; vykdydama savo veiklą tvarko duomenis tiek, kiek duomenų tvarkytojui taikomos konkrečios prievolės pagal šį reglamentą; 17) atstovas – Sąjungoje įsisteigęs, duomenų valdytojo arba duomenų tvarkytojo raštu pagal 27 straipsnį paskirtas fizinis arba juridinis asmuo, kuris, kiek tai susiję su jų atitinkamomis prievolėmis pagal šį reglamentą, atstovauja duomenų valdytojui arba duomenų tvarkytojui; 18) įmonė – bet kokios teisinės formos ekonomine veikla užsiimantis fizinis arba juridinis asmuo, įskaitant reguliaria ekonomine veikla užsiimančias ūkines bendrijas arba susivienijimus; 19) įmonių grupė – kontroliuojančioji įmonė ir jos kontroliuojamos įmonės; ūkines bendrijas arba susivienijimus; 19) įmonių grupė – kontroliuojančioji įmonė ir jos kontroliuojamos įmonės; 20) įmonei privalomos taisyklės – asmens duomenų apsaugos politikos nuostatos, kurių valstybės narės teritorijoje įsisteigęs duomenų valdytojas arba duomenų tvarkytojas laikosi, perduodamas asmens duomenis arba atlikdamas perdavimų seką vienos ar daugiau trečiųjų valstybių duomenų valdytojui arba duomenų tvarkytojui, priklausančiam tai pačiai įmonių grupei arba bendrą ekonominę veiklą vykdančių įmonių grupei; 21) priežiūros institucija – valstybės narės pagal 51 straipsnį įsteigta nepriklausoma valdžios institucija; grupei; 21) priežiūros institucija – valstybės narės pagal 51 straipsnį įsteigta nepriklausoma valdžios institucija; 22) susijusi priežiūros institucija – priežiūros institucija, kuri yra susijusi su asmens duomenų tvarkymu dėl to, kad: a) duomenų valdytojas arba duomenų tvarkytojas yra įsisteigęs tos priežiūros institucijos valstybės narės teritorijoje, b) duomenų tvarkymas daro arba gali padaryti didelį poveikį tos priežiūros institucijos valstybėje narėje gyvenantiems duomenų subjektams; arba c) skundas buvo pateiktas tai priežiūros institucijai; valstybėje narėje gyvenantiems duomenų subjektams; arba c) skundas buvo pateiktas tai priežiūros institucijai; 23) tarpvalstybinis duomenų tvarkymas – vienas iš toliau nurodytų: a) asmens duomenų tvarkymas vykdomas Sąjungoje, kai veiklą vykdo duomenų valdytojo arba duomenų tvarkytojo buveinės daugiau kaip vienoje valstybėje narėje, ir duomenų valdytojas arba duomenų tvarkytojas yra įsisteigęs daugiau kaip vienoje valstybėje narėje; arba b) asmens duomenų tvarkymas vykdomas Sąjungoje, kai veiklą vykdo duomenų valdytojo arba duomenų tvarkytojo vienintelė buveinė, kuris daro arba gali padaryti didelį poveikį duomenų subjektams daugiau nei vienoje valstybėje narėje; buveinė, kuris daro arba gali padaryti didelį poveikį duomenų subjektams daugiau nei vienoje valstybėje narėje; 24) tinkamas ir pagrįstas prieštaravimas – prieštaravimas sprendimo projektui dėl to, ar buvo padarytas šio reglamento pažeidimas, arba, ar numatomas veiksmas, susijęs su duomenų valdytoju arba duomenų tvarkytoju, atitinka šį reglamentą, kuris aiškiai parodo sprendimo projekto keliamų pavojų duomenų subjektų pagrindinėms teisėms ir laisvėms ir, kai taikoma, laisvam asmens duomenų judėjimui Sąjungoje, reikšmingumą; 25) informacinės visuomenės paslauga – paslauga, kaip apibrėžta Europos Parlamento ir Tarybos direktyvos (ES) 2015/1535 1 straipsnio 1 dalies b punkte; – paslauga, kaip apibrėžta Europos Parlamento ir Tarybos direktyvos (ES) 2015/1535 1 straipsnio 1 dalies b punkte; 26) tarptautinė organizacija – organizacija ir jai pavaldžios įstaigos, kurių veiklą reglamentuoja tarptautinė viešoji teisė, ar bet kuri kita įstaiga, įsteigta dviejų ar daugiau valstybių susitarimu arba remiantis tokiu susitarimu. II SKYRIUS Principai

Kas dėl šio straipsnio rašė konsultacijose

Teikėjai, kurie savo tekste tiesiogiai nurodė būtent šį straipsnio numerį. Tai citata iš jų pačių teksto — ne mūsų vertinimas ir ne priežastinis ryšys.

17
verslo asociacija
10
įmonė
7
NVO
4
kita
2
ES pilietis
KasŠalisKą parašė
Verband Insolvenzverwalter und Sachwalter Deutschlands e.V.DEnot aim to identify the individual, these data, contrary to their general state, are not considered personal data in the sense of Art. 4 No. 1 GDPR. Robert Hänel – Verband Insolvenzverwalter und Sachwalter Deutschlands e.V.
Bitkom e.V.DEs, privileges for processing pseudonymized data, and the exclusion of the process of rendering data anonymous as processing under Art. 4 Subsection 2 GDPR are considered essential solutions. Additional challenges persist in the coexistence of outdated sector-s
Selbstregulierung Informationswirtschaft e.V. (SRIW)DE...................................................................................................................... 34 15.1.1. Article 4 of the Data Act ........................................................................................................
Datenanfragen.de e. V.DEof tracking. In particular, this concerns the concepts of identification and identifiability in the definition of personal data (Art. 4(1) GDPR) and whether they apply to uni- que identifiers that in and of themselves do reveal a person’s legal identity. Trac
Gesellschaft für Datenschutz und Datensicherheit (GDD) e.V.DEelektronischer Form – wie in Art. 28. Abs. 9 DS-GVO – innerhalb der Begriffsbestimmun- gen in Art. 4 DS-GVO gelingen. 3. Datenschutzbeauftragte Nach Art. 37 Abs. 1 lit. a) DS-GVO muss jede öffentliche Stelle unabhängig von der personel- len Größe der Einrichtu
AMICE - Association of Mutual Insurers and Insurance Cooperatives in EuropeBEby a statement or by a clear affirmative action, his or her agreement to the processing of personal data relating to him or her” (Article 4(11) GDPR); − “[...] consent should not be considered freely given if the data subject does not have a genuine or free ch
FEBISDEpplies - professional in their business capacity – some exemptions to GDPR as this would not be qualified as personal data under art 4. b. Have the guidance and tools provided by data protection authorities and the EDPB in recent years assisted SMEs in their
Confederation of Swedish EnterpriseSErning or analysis could just as effectively be carried out with anonymous data. However, the broad definition of personal data in Article 4(1) of the GDPR makes it difficult to know with certainty whether the processing in a specific case falls outside the sco
Unipol GruppoITby a statement or by a clear affirmative action, his or her agreement to the processing of personal data relating to him or her” (Article 4 (11) GDPR); − “[...] consent should not be considered freely given if the data subject does not have a genuine or free c
BDI e.V. (Federation of German Industries)DEe it’s unclear, which additional national data protection law could possibly apply additionally to the GDPR. A similar rule as in Art 4 EC-Data Protection-Directive 95/46/EC should be provided. For the effective functioning of the Internal Market and to avoid
Intrum ABSEillustrated below. Controller vs. Processor roles The roles of Controllers and Processors are precisely defined in the GDPR, with Article 4 providing explicit definitions that do not allow for national variations. Those definitions are then clarified with mult
German Insurance AssociationDEconcludes that the personal data are changed by the process of rendering data anonymous and that this is processing according to Article 4 Subsection 2 GDPR and therefore needs a legal basis according to the GDPR. → Since this has never been stated in the GDP
Chalmers University of TechnologySEwalls may breach freely given consent requirements Cookie paywalls may raise doubts about whether consent is freely given, as per Article 4(11) and 7(3) of the GDPR. A freely given consent implies the consent request to be non-detrimental. Detrimental consent
United InternetDEview: Anonymization: Although not directly included in the GDPR, anonymization is derived from the definition of personal data in Art. 4 Nos. 1 and 5 of the GDPR and Recital 26.
EOS Holding GmbHDEnership and not on the actual decision-making regarding the purposes and means of data processing. It should be clearly stated in article 4 of the GDPR that the designation of the role of a Data Controller hinges upon the determinations regarding the purposes
Oplysningsforbundet May DayDKi forhold til nationale domstole, så fremgår det ifølge EU- Domstolen af loyalitetsforpligtelsen efter TEU art. 4, stk. 3, samt EU-Domstolens praksis, at nationale domstole har pligt til at rette sig efter EU-Domstolens fortolkninger32. Vedr. forholdet mellem
Institut der Wirtschaftsprüfer in Deutschland e.V. (IDW)DEgesetz). In der Praxis wurde der Begriff der Verletzung des Schutzes personenbezogener Daten unsachgemäß über die Definition nach Art. 4 Nr. 12 DSGVO hinaus erweitert. Z.B. wurde die mangelnde Verfügbarkeit von Daten als Verletzung qualifiziert, obwohl es sich
VNO-NCW / MKB NederlandNL● Brazil ● Indonesia ● Thailand ● Vietnam Questionnaire EC: GDPR and innovation / new technologies 7 This follows from the GDPR (article 4.10 and Chapter 5) a. What is the overall impact of the GDPR on the approach to innovation and to new technologies? With
Berufsverband der Datenschutzbeauftragten Deutschlands (BvD) e.V.DEgriffs mit dem der Produkthaftungsrichtlinie gewahrt werden sollte. Dies könnte durch Aufnahme einer entsprechenden Definition in Art. 4 DSGVO gewährleistet werden (so bereits der Erfahrungsbericht der unabhängigen Datenschutzaufsichtsbehörden des Bundes und d
Hessischer LandtagDEberücksichtigen. Eine Ausnahme des parlamentarischen Bereichs aus der DSGVO ist vor dem Hintergrund des Art. 4 Abs. 2 EUV, der die nationale Identität, die in ihren grundlegenden politischen und verfassungsgemäßen Strukturen zum Ausdruck kommt, schützt, zu beg
AUSTRIAN FEDERAL ECONOMIC CHAMBERATta protection officer is unclear. It has apparently not yet been clarified whether this person acts as an Controller according to Article 4 lit 7 GDPR or whether the role is outside the usual classification as controller or processor. b. Are there enough skill
Finnish EnergyFIce is not directly offered to the employees. General provisions and principles (Chapters I & II) Several definitions according to Article 4 of the GDPR are considered unclear and difficult to interpret in practical application situations.
Délégué à la Protection des Données (ancien et formateur)FRl’évaluation du règlement général sur la protection des données (RGPD) Auteur : Bruno RASLE (France) Paris, le 27 janvier 2024 1) Article 4 RGPD : y ajouter la définition de l’anonymisation L’article 4 du RGPD contient les définitions des « données à caractère
DATEV eGDEarticular. Clarifying Definitions and Terminology Further clarification is needed regarding the definition of personal data under Art. 4 GDPR. It needs to be specified under which conditions datasets containing personal data are considered as anonymous.
Media Scope Group OÜEEs and terminology One of the main areas of concern is the need for further clarification on the definition of personal data under Article 4 of the GDPR. Specifically, it should be specified under which conditions datasets containing personal data are considere
Teodor TotevBG, finden die Vorschriften über die mittelbare Vertretung Anwendung (Abschnitt 3). Ref. Ares(2024)329931 - 16/01/2024 Here is GDPR Art 4 (8) – definition of processor in different languages.
Anonos Inc.USin a manner that satisfies the new heightened statutory requirements under the GDPR. 2 The term “pseudonymisation” is defined in Article 4(5) of the GDPR as follows: “pseudonymisation means the processing of personal data in such a manner that the personal da
DIGITALEUROPEBEons to make a complaint, so as to reach amicable resolutions at an early stage. This should therefore be listed in the proposal’s Art. 4 and its Annex. Amicable case resolution We welcome the inclusion of a framework for amicable settlements in the proposal, g
Deutsche Industrie- und Handelskammer (DIHK) / German Chamber of Commerce and IndustryDEgenommen werden, dass nur solchen Orga­ nisationen der verfahrenstechnisch gleiche Status wie Betroffenen gegeben wird, die gemäß Art. 4 Richtlinie (EU) 2020/1828 des Europäischen Parlaments und des Rates vom 25. Novem­ ber 2020 als sogenannte qualifizierte Ei
Hans-Hermann SchildDEZE Da die Entscheidung des EuGH in den Verfahren C- 26/22 und C-64/22 zu den Pflichten der Aufsichtsbehörde noch aussteht, sollte Art. 4 VO-E im Lichte des dann vorliegenden Urteils noch einmal gründlich überarbeitet bzw. gestrichen werden.

Šaltinis: viešų konsultacijų atsiliepimai ir pozicijų dokumentai. n = 48 paminėjimų; skaičiuojama pažodinė nuoroda į straipsnio numerį.

Klausti apie šį straipsnį →