Source: OJ L, 2023/2854, 22.12.2023

Current language: FR

Article 15 Besoin exceptionnel d'utiliser des données


Summary What does Article 15 of the Data act regulation say?

This article defines the precise conditions under which an "exceptional need" to access private sector data — as invoked under Article 14 — can legitimately be claimed by public sector bodies, the Commission, the European Central Bank, or Union bodies.

It sets a deliberately high bar, restricting such need to two narrow circumstances: responding to a public emergency when no timely alternative exists, or fulfilling a specific legally mandated public interest task using only non-personal data, but only after all other means of obtaining that data have been exhausted.

The article also carves out two notable exemptions, one protecting microenterprises and small enterprises from the broader non-emergency route, and another relieving public bodies from having to prove they attempted a market purchase when producing official statistics and national law prohibits such purchases.

Important points:

  • The "exceptional need" threshold is strictly defined — public sector bodies, the Commission, the European Central Bank, and Union bodies can only invoke it in a public emergency or, for non-personal data only, when all other means of obtaining the data have been exhausted.
  • Microenterprises and small enterprises are protected from the non-emergency route for compelling data access under this Chapter.
  • The obligation to demonstrate that a market purchase was attempted does not apply where national law prohibits purchasing data for the production of official statistics.

Springlex's summary of the article is a reading aid, not a substitute for the legal text.

    1. Un besoin exceptionnel d'utiliser certaines données au sens du présent chapitre a une durée et une portée limitées et est réputé exister uniquement dans les cas suivants:

      1. lorsque les données demandées sont nécessaires pour réagir à une situation d'urgence et que l'organisme du secteur public, la Commission, la Banque centrale européenne ou l'organe de l'Union n'est pas en mesure d'obtenir ces données par d'autres moyens en temps utile et de manière efficace et dans des conditions équivalentes;

      2. dans des circonstances non couvertes par le point a) et uniquement en ce qui concerne les données à caractère non personnel, lorsque:

        1. un organisme du secteur public, la Commission, la Banque centrale européenne ou un organe de l'Union agit sur la base du droit de l'Union ou du droit national et a déterminé des données spécifiques, dont l'absence l'empêche d’exécuter une mission spécifique d'intérêt public, qui a été explicitement prévue par la loi, telle que la production de statistiques officielles, l'atténuation d'une situation d'urgence ou le rétablissement à la suite d'une situation d'urgence; et

        2. l'organisme du secteur public, la Commission, la Banque centrale européenne ou l'organe de l'Union a épuisé tous les autres moyens à sa disposition pour obtenir ces données, y compris l'achat de données à caractère non personnel sur le marché aux prix du marché ou le recours aux obligations existantes de mise à disposition des données ou l'adoption de nouvelles mesures législatives pouvant garantir la disponibilité des données en temps utile.

    1. Le paragraphe 1, point b), ne s'applique pas aux microentreprises ni aux petites entreprises.

    1. L'obligation de démontrer que l'organisme du secteur public n'a pas été en mesure d'obtenir des données à caractère non personnel en les achetant sur le marché ne s'applique pas lorsque la mission spécifique exécutée dans l'intérêt public consiste en la production de statistiques officielles et que l'achat de ces données n'est pas autorisé par le droit national.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod