Source: OJ L, 2023/2854, 22.12.2023Current language: FR
- Fair access to and use of data
Basic legislative acts
- Data act regulation
Article 19 Obligations des organismes du secteur public, de la Commission, de la Banque centrale européenne et des organes de l'Union
Summary What does Article 19 of the Data act regulation say?
This article sets out the obligations and restrictions that apply to public sector bodies, the Commission, the European Central Bank, Union bodies, and third parties once they have received data following a request under Article 14.
It functions as the counterpart to the data request mechanism established in that article, focusing on how the data must be handled after it has been obtained.
The article covers three broad areas: restrictions on how data may be used, protections for trade secrets, and accountability for data security.
Important points:
- Public sector bodies, the Commission, the European Central Bank, and Union bodies receiving data must not use it beyond the purpose for which it was requested, must erase it once no longer needed, and are fully responsible for the security of the data they receive.
- Neither these bodies nor any third party receiving data under this Chapter may use the data, or insights derived from it, to develop or enhance a competing connected product or related service, or share it with another third party for that purpose.
- Disclosure of trade secrets must be limited to what is strictly necessary, and the receiving public body must take all necessary and appropriate technical and organisational measures to preserve their confidentiality before any such disclosure occurs.
Springlex's summary of the article is a reading aid, not a substitute for the legal text.
Un organisme du secteur public, la Commission, la Banque centrale européenne ou un organe de l'Union qui reçoit des données à la suite d'une demande présentée en vertu de l'article 14:
n'utilise pas les données d'une manière incompatible avec la finalité pour laquelle elles ont été demandées;
a mis en œuvre des mesures techniques et organisationnelles qui préservent la confidentialité et l'intégrité des données demandées et la sécurité des transferts de données, en particulier en ce qui concerne les données à caractère personnel, et garantissent les droits et libertés des personnes concernées;
efface les données dès qu'elles ne sont plus nécessaires à la finalité indiquée et informe, sans retard injustifié, le détenteur de données ainsi que les personnes ou organisations qui ont reçu les données conformément à l'article 21, paragraphe 1, que les données ont été effacées, à moins que l'archivage des données ne soit requis conformément au droit de l'Union ou au droit national en matière d'accès du public aux documents dans le cadre des obligations de transparence.
Un organisme du secteur public, la Commission, la Banque centrale européenne, un organe de l'Union ou un tiers qui reçoit des données en vertu du présent chapitre ne peut pas:
utiliser les données ou les informations sur la situation économique, les actifs et les méthodes de production ou d'exploitation du détenteur de données pour développer ou améliorer un produit connecté ou un service connexe concurrençant le produit connecté ou le service connexe du détenteur de données;
partager les données avec un autre tiers pour l'une quelconque des finalités visées au point a).
La divulgation de secrets d'affaires à un organisme du secteur public, la Commission, la Banque centrale européenne ou un organe de l'Union n'est exigée que dans la mesure où elle est strictement nécessaire pour atteindre la finalité d'une demande présentée au titre de l'article 15. Dans ce cas, le détenteur de données ou, s'il ne s'agit pas de la même personne, le détenteur de secrets d'affaires détermine les données qui sont protégées en tant que secrets d'affaires, y compris dans les métadonnées pertinentes. L'organisme du secteur public, la Commission, la Banque centrale européenne ou l'organe de l'Union prend, avant la divulgation de secrets d'affaires, toutes les mesures techniques et organisationnelles nécessaires et appropriées pour préserver la confidentialité des secrets d'affaires, y compris, le cas échéant, l'utilisation de clauses contractuelles types et de normes techniques et l'application de codes de conduite.
Un organisme du secteur public, la Commission, la Banque centrale européenne ou un organe de l'Union est responsable de la sécurité des données qu'il ou elle reçoit.
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.
Definition
données relatives au service connexe
(En. related service data)
Definition
détenteur de données
(En. data holder)
Definition
détenteur de secrets d'affaires
(En. trade secret holder)
Definition
données relatives au produit
(En. product data)
Definition
utilisateur
(En. user)
Definition
données à caractère personnel
(En. personal data)
Definition
produit connecté
(En. connected product)
Definition
secret d'affaires
(En. trade secret)
Definition
métadonnées
(En. metadata)
Definition
personne concernée
(En. data subject)
Definition
service connexe
(En. related service)
Definition
données
(En. data)