LA COMISSIÓ EUROPEA,
Tenint en compte el Tractat de Funcionament de la Unió Europea,,
Tenint en compte el Reglament (UE) 2023/1115 del Parlament Europeu i del Consell, de 31 de maig de 2023, sobre la posada a disposició en el mercat de la Unió i l'exportació des de la Unió de determinades matèries primeres i productes associats a la desforestació i la degradació forestal i pel qual es deroga el Reglament (UE) núm. 995/2010 [E0001], i en particular l'article 33 del mateix,,
Atenent que:
(1) El Reglament (UE) 2023/1115 estableix normes per minimitzar la contribució de la Unió a la desforestació i la degradació forestal, imposant obligacions de diligència deguda als operadors i comerciants que col·loquen, posen a disposició o exporten des del mercat de la Unió determinats productes i productes. Quan es fa referència als operadors d'aquest Reglament, s'ha d'entendre també com a referència als comerciants no PIME que posen a disposició productes rellevants en el mercat si les disposicions d'aquest Reglament són generalment aplicables a ells d'acord amb les seves obligacions d'acord amb el Reglament (UE) 2023/1115, en concret l'apartat 1 de l'article 5.
(2) Els operadors assumeixen formalment la responsabilitat del compliment dels productes rellevants que pretenen comercialitzar o exportar posant a disposició declaracions de diligència deguda ("Due Diligence Statements").
(3) És necessari desenvolupar un Sistema d'Informació i facilitar-ne l'accés als operadors i comerciants, i, si escau, als seus representants autoritzats, autoritats competents i autoritats duaneres, per aplicar les seves respectives obligacions establertes en el Reglament (UE) 2023/1115. El Sistema d'Informació ha de facilitar la transferència d'informació entre les autoritats competents dels Estats membres i les autoritats duaneres.
(4) El Sistema d'Informació hauria de ser una aplicació de programari basada en la plataforma TRACES establerta pel Reglament (UE) 2017/625 del Parlament Europeu i del Consell [E0002], a desenvolupar i mantenir per la Comissió.
(5) Per tant, és necessari establir les disposicions pràctiques i operatives del funcionament del Sistema d'Informació per facilitar l'aplicació efectiva i harmonitzada i l'aplicació del Reglament (UE) 2023/1115.
(6) Per a superar les barreres lingüístiques, el Sistema d'Informació hauria d'estar disponible en totes les llengües oficials de la Unió, i per a això la Comissió hauria de traduir la interfície d'usuari del Sistema d'Informació a totes les llengües oficials de la Unió.
(7) Les dades personals proporcionades es conservaran durant el temps necessari per a complir amb la finalitat per a la qual es recullen i per determinar les possibles responsabilitats que es poguessin derivar d'aquesta finalitat i per determinar les possibles responsabilitats que es poguessin derivar d'aquesta finalitat i del tractament de les dades, de conformitat amb el que estableix el Reglament (UE) 2016/679 del Parlament Europeu i del Consell, de 27 d'abril de 2016, relatiu a la protecció de les persones físiques pel que fa al tractament de dades personals i a la lliure circulació d'aquestes dades i la Llei Orgànica 3/2018, de 5 de desembre, de protecció de dades personals i garantia dels drets digitals.
(8) Les persones interessades tenen dret a accedir a les seves dades personals, així com a sol·licitar la rectificació de les dades inexactes o, si escau, sol·licitar la seva supressió quan, entre d'altres motius, les dades ja no siguin necessàries per a les finalitats per a les quals van ser recollides. Les persones interessades tenen dret a accedir a les seves dades personals, així com a sol·licitar la rectificació de les dades inexactes o, si escau, sol·licitar la seva supressió quan, entre d'altres motius, les dades ja no siguin necessàries per a les finalitats per a les que es van recollir.
(9) El tractament, la transmissió, l'emmagatzematge i altres tractaments de dades personals de les persones físiques s'han de dur a terme en el Sistema d'Informació, amb la finalitat de complir les obligacions i tasques previstes en el Reglament (UE) 2023/1115.
(10) En determinades circumstàncies, els interessats podran sol·licitar la limitació del tractament de les seves dades, en aquest cas únicament les conservarem per a l'exercici o la defensa de reclamacions. En determinades circumstàncies, els interessats podran sol·licitar la limitació del tractament de les seves dades.
(11) Les dades personals proporcionades es conservaran durant el temps necessari per a complir amb la finalitat per a la qual es recullen i per determinar les possibles responsabilitats que es poguessin derivar d'aquesta finalitat i durant el temps necessari per a complir amb la finalitat per a la qual es recullen i per determinar les possibles responsabilitats que es poguessin derivar d'aquesta finalitat i per determinar les possibles responsabilitats que es poguessin derivar d'aquesta finalitat i del tractament de les dades.
(12) La Comissió hauria de proporcionar accés al públic en general als conjunts de dades del Sistema d'Informació en un format obert totalment anonimitzat i llegible per màquina, d'acord amb la Política de Dades Obertes de la Unió, que s'establirà en forma de conjunts de dades degudament agregats i anonimitzats que haurien de ser accessibles en el lloc web de la Comissió.
(13) Seguint els principis de protecció per disseny i per defecte, el Sistema d'Informació ha de ser desenvolupat i dissenyat amb el degut respecte als requisits de la legislació de protecció de dades, en particular a causa de les restriccions imposades a l'accés a les dades personals intercanviades en el Sistema d'Informació, per la qual cosa el Sistema d'Informació ha d'oferir un nivell de protecció i seguretat considerablement més alt que altres mètodes d'intercanvi d'informació, com el telèfon, el correu regular o el correu electrònic.
(14) La Comissió ha de proporcionar i gestionar el programari i la infraestructura de TI del Sistema d'Informació, garantir la seva fiabilitat, seguretat, disponibilitat, manteniment i operació, i participar en la formació i assistència tècnica als actors i usuaris del Sistema d'Informació. El Sistema d'Informació ha de permetre un intercanvi de dades efectiu amb els sistemes i fonts de dades pertinents dels Serveis de la Comissió.
(15) Els Estats membres han de ser capaços d'adaptar les seves funcions i responsabilitats en relació amb el Sistema d'Informació per reflectir les seves estructures administratives internes, i per implementar en el Sistema d'Informació un tipus específic de treball o ordre d'etapes en un determinat procés de treball, respectant les seves obligacions derivades del Capítol 3 del Reglament (UE) 2023/1115.
(16) 16) Per facilitar l'aplicació efectiva del Reglament (UE) 2023/1115, les autoritats competents han de poder dur a terme accions dins del Sistema d'Informació per garantir el compliment d'aquest Reglament, incloent l'elaboració de perfils de risc per al pla de comprovacions a què fa referència l'article 16, apartat 5, del Reglament (UE) 2023/1115, els resultats de les comprovacions d'operadors i comerciants, suspenent l'emissió de números de referència assignats a les declaracions de diligència deguda en qüestió, i en compliment de l'article 16, apartat 1, del Reglament (UE) 2023/1115, que preveu que les autoritats competents realitzin controls dins del seu territori, les autoritats competents han de poder actuar sobre les declaracions de diligència deguda dels usuaris del sistema d'informació establerts o associats al seu Estat membre, de conformitat amb l'article 16, apartat 1, del Reglament (UE) 2023/1115, que preveu que les autoritats competents realitzin controls dins del seu territori.
(17) La informació rebuda per l'autoritat competent, l'autoritat duanera, la Comissió o qualsevol altra autoritat a la qual s'hagi concedit l'accés a la informació a través del Sistema d'Informació d'una altra autoritat competent, l'autoritat duanera, la Comissió o una altra autoritat d'aquest tipus no hauria de veure's privada del seu valor com a prova en procediments penals, civils o administratius d'acord amb la legislació nacional i de la Unió pertinent únicament sobre la base que es va originar en un altre Estat membre, o va ser rebuda per mitjans electrònics. Aquesta informació ha de ser tractada pels usuaris del sistema d'informació pertinent de la mateixa manera que els documents similars originaris del seu Estat membre.
(18) Ha de ser possible processar el nom i les dades de contacte dels usuaris del Sistema d'Informació quan sigui necessari per complir els objectius i obligacions del Reglament (UE) 2023/1115 i d'aquest Reglament, inclòs el seguiment de l'ús del Sistema d'Informació per part dels administradors del Sistema d'Informació i els usuaris del Sistema d'Informació, les iniciatives de comunicació, formació i sensibilització, i la recopilació d'informació en relació amb l'àmbit d'aplicació del Reglament (UE) 2023/1115, o l'assistència mútua en virtut d'aquest Reglament.
(19) Amb la finalitat d'assegurar el control efectiu i la informació sobre el funcionament del Sistema d'Informació, les autoritats competents, les autoritats duaneres o altres autoritats que hagin tingut accés al Sistema d'Informació, han de posar a la disposició de la Comissió informació rellevant quan aquesta informació sigui necessària perquè la Comissió compleixi les seves obligacions en virtut del Reglament (UE) 2023/1115 i en virtut d'aquest Reglament.
(20) Les persones interessades tenen dret a accedir a les seves dades personals, així com a sol·licitar la rectificació de les dades inexactes o, si escau, sol·licitar la seva supressió quan, entre d'altres motius, les dades ja no siguin necessaris per als fins que van ser recollides.
(21) L'usuari de cada Sistema d'Informació, com a responsable del tractament de les activitats de tractament de dades que realitza en relació amb l'àmbit del Reglament (UE) 2023/1115, ha d'assegurar que les persones interessades puguin exercir els seus drets d'acord amb el Reglament (UE) 2016/679 i el Reglament (UE) 2018/1725, que ha d'incloure l'establiment d'un procés de prova periòdica, avaluació i avaluació de l'eficàcia de les mesures tècniques i organitzatives per garantir la seguretat del tractament.
(22) La Comissió ha de presentar l'informe al Parlament Europeu, al Consell i al Supervisor Europeu de Protecció de Dades, així com els aspectes relatius a la protecció de les dades personals en el Sistema d'Informació, inclosa la seguretat de les dades.
(23) El Supervisor Europeu de Protecció de Dades ha estat consultat de conformitat amb l'apartat 1 de l'article 42 del Reglament (UE) 2018/1725, i emès un dictamen el 5 de novembre de 2024.
(24) Les mesures previstes en aquest Reglament són d'acord amb l'opinió de la Comissió de Reglament de la Unió Europea (UE) Sense Desforestació
HA ADOPTAT AQUEST REGLAMENT:
Aquest Reglament estableix les normes per al funcionament del Sistema d'Informació, incloses les normes per a la protecció de dades personals i l'intercanvi de dades amb altres sistemes informàtics.
La Comissió ha de: (a) desenvolupar el Sistema d'Informació com un mòdul independent de la plataforma TRACES; (b) garantir el funcionament, el manteniment, el suport i qualsevol actualització o desenvolupament necessari del Sistema d'Informació.
El Sistema d'Informació serà utilitzat pels operadors i comerciants, i si escau, pels seus representants autoritzats, per a la presentació i gestió de les declaracions de diligència deguda i per les autoritats competents, autoritats duaneres i la Comissió per a l'accés i l'actuació sobre les declaracions de diligència deguda, inclòs l'intercanvi d'informació que contingui dades personals entre les autoritats competents, autoritats duaneres i la Comissió en relació amb l'aplicació i el compliment del Reglament (UE) 2023/1115. Qualsevol intercanvi d'informació s'ajustarà a les normes de protecció de dades personals establertes en els Reglaments (UE) 2016/679 i (UE) 2018/1725.
Les declaracions de diligència deguda s'atribueixen en el sistema d'informació a les autoritats competents en el següent ordre: (a) si l'usuari del sistema d'informació proporciona informació indicant a l'Estat membre on el producte rellevant entra o surt del mercat de la Unió, o en absència d'això, quan el producte corresponent es col·loca o posa a disposició en el mercat, les declaracions de diligència deguda s'atribuiran a les autoritats competents de l'Estat membre en el qual s'estableixi l'usuari del sistema d'informació; (b) en absència de la informació requerida per l'apartat a), les declaracions de diligència deguda s'atribuiran a les autoritats competents de l'Estat membre en el qual s'estableixi l'usuari del sistema d'informació; en cas que l'usuari del sistema d'informació s'estableixi fora de la Unió, les declaracions de diligència deguda s'atribuiran a les autoritats competents de l'Estat membre amb el qual s'associa l'usuari del sistema d'informació d'acord amb el seu identificador proporcionat en registrar-se en el sistema d'informació.
1. La Comissió ha de: (a) desenvolupar el Sistema d'Informació com un mòdul independent de la plataforma TRACES; (b) garantir el funcionament, el manteniment, el suport i qualsevol actualització o desenvolupament necessari del Sistema d'Informació.
2. El Sistema d'Informació serà utilitzat pels operadors i comerciants, i si escau, pels seus representants autoritzats, per a la presentació i gestió de les declaracions de diligència deguda i la verificació de la validesa dels números de referència, i per les autoritats competents, autoritats duaneres i la Comissió per a l'accés i l'actuació sobre les declaracions de diligència deguda, inclòs l'intercanvi d'informació que contingui dades personals entre les autoritats competents, autoritats duaneres i la Comissió en relació amb l'aplicació i el compliment del Reglament (UE) 2023/1115. Qualsevol intercanvi d'informació s'ajustarà a les normes de protecció de dades personals establertes en els Reglaments (UE) 2016/679 i (UE) 2018/1725.
3. Les declaracions de diligència deguda s'atribueixen en el sistema d'informació a les autoritats competents en el següent ordre: (a) si l'usuari del sistema d'informació proporciona informació indicant a l'Estat membre on el producte rellevant entra o surt del mercat de la Unió, o en absència d'això, quan el producte corresponent es col·loca o posa a disposició en el mercat, les declaracions de diligència deguda s'atribueixen a les autoritats competents de l'Estat membre en el qual s'estableixi l'usuari del sistema d'informació; (b) en absència de la informació requerida per l'apartat a), les declaracions de diligència deguda s'atribueixen a les autoritats competents de l'Estat membre en el qual s'estableixi l'usuari del sistema d'informació, llavors les declaracions de diligència deguda s'atribueixen a les autoritats competents de l'Estat membre amb el qual s'associa l'usuari del sistema d'informació d'acord amb el seu identificador proporcionat en registrar-se en el sistema d'informació.
A l'efecte d'aquest Reglament, a més de les definicions previstes a l'article 2 del Reglament (UE) 2023/1115, a l'article 4 del Reglament (UE) 2016/679, i a l'article 3 del Reglament (UE) 2018/1725, s'aplicaran les definicions següents:(a) "El sistema d'informació" significa el sistema d'informació establert i mantingut per la Comissió de conformitat amb l'article 33 del Reglament (UE) 2023/1115;(c) "L'usuari del sistema d'informació" significa la declaració de diligència deguda presentada per l'usuari del sistema d'informació de conformitat amb el Reglament (UE) 2023/1115;(e) "Número de referència" significa el número de referència assignat pel sistema d'informació a la declaració de diligència deguda presentada per l'usuari del sistema d'informació de conformitat amb el Reglament (UE) 2023/1115;(f) "L'anàlisi de riscos" significa la identificació dels riscos d'incompliment d'un producte rellevant presentat al sistema d'informació, fins i tot després de qualsevol modificació del mateix, un estat de risc que reflecteixi aquests riscos.
Excepte en el cas que la Declaració de diligència deguda estigui disponible a través de la interfície electrònica a què fa referència l'article 28(2) del Reglament (UE) 2023/1115, els usuaris del Sistema d'Informació sotmetran i gestionaran les declaracions de diligència deguda de productes rellevants del Sistema d'Informació.
Quan un producte rellevant contingui o hagi estat fabricat amb fusta, els usuaris del Sistema d'Informació introduiran en la Declaració de Diligència Deguda els noms comuns i els noms científics complets de les espècies de fusta que contenen o han estat elaborats amb els productes pertinents.
Llevat que la declaració de diligència deguda estigui disponible a través de la interfície electrònica a què fa referència l'article 28(2) del Reglament (UE) 2023/1115, els usuaris del sistema d'informació sotmetran i gestionaran les declaracions de diligència deguda dels productes rellevants del sistema d'informació.
2. Quan un producte rellevant contingui o hagi estat fabricat amb fusta, els usuaris del Sistema d'Informació hauran d'introduir en la Declaració de diligència deguda els noms comuns i els noms científics complets de les espècies de fusta que contenen o han estat elaborats amb els productes pertinents.
El sistema d'informació ha de permetre als usuaris del sistema d'informació modificar o retirar les declaracions de diligència deguda dins de les 72 hores següents a la publicació del número de referència de la declaració de diligència deguda al sistema d'informació.
Les declaracions de diligència deguda no poden ser modificades o retirades dins de la durada establerta en el paràgraf 1 després que la declaració de diligència deguda s'utilitzés com a referència en una declaració de diligència deguda presentada pel mateix o un altre usuari del sistema d'informació.
La declaració de diligència deguda no serà modificada o retirada per un usuari del sistema d'informació després que:(a) es notifiqui a l'usuari del sistema d'informació la intenció de dur a terme una comprovació de la declaració de diligència deguda o del producte rellevant associat a la declaració de diligència deguda, durant el període de la comprovació;(b) el producte pertinent es va col·locar o va posar a disposició del mercat de la Unió de conformitat amb el Reglament (UE) 2023/1115;(c) es va facilitar o posar a disposició de les autoritats duaneres el número de referència de la declaració de diligència deguda abans de la publicació per lliure circulació o exportació d'un producte rellevant que entra o surt del mercat com a part dels procediments establerts en el capítol 4 del Reglament (UE) 2023/1115.
Les persones interessades tenen dret a accedir a les seves dades personals, així com a sol·licitar la rectificació de les dades inexactes o, si escau, sol·licitar la seva supressió quan, entre altres motius, les dades ja no siguin necessàries per a les finalitats per a les quals es van recollir. Les persones interessades tenen dret a accedir a les seves dades personals, així com a sol·licitar la rectificació de les dades inexactes o, si escau, sol·licitar la seva supressió quan, entre altres motius, les dades ja no siguin necessàries per a les finalitats per a les quals es van recollir.
La declaració de diligència deguda modificada estarà subjecta a l'elaboració de perfils de risc tal com estableix l'article 6. L'elaboració de perfils de risc s'aplicarà a tota la declaració de diligència deguda modificada.
El sistema d'informació ha de permetre als usuaris del sistema d'informació modificar o retirar les declaracions de diligència deguda dins de les 72 hores següents a la publicació del número de referència de la declaració de diligència deguda al sistema d'informació.
2. Les declaracions de diligència deguda no poden ser modificades o retirades dins de la durada establerta en l'apartat 1 després que la declaració de diligència deguda s'hagi utilitzat com a referència en una declaració de diligència deguda presentada pel mateix o un altre usuari del sistema d'informació.
3. La Declaració de diligència deguda no serà modificada o retirada per un usuari del Sistema d'Informació després que:(a) es notifiqui a l'usuari del Sistema d'Informació sobre la intenció de realitzar una comprovació de la Declaració de diligència deguda o del producte rellevant associat a la Declaració de diligència deguda, durant el període de la comprovació;(b) el producte pertinent es va col·locar o va posar a la disposició del mercat de la Unió de conformitat amb el Reglament (UE) 2023/1115;(c) es va facilitar o posar a disposició de les autoritats duaneres el número de referència de la Declaració de diligència deguda abans de la publicació per lliure circulació o exportació d'un producte rellevant que entra o surt del mercat com a part dels procediments establerts en el Capítol 4 del Reglament (UE) 2023/1115.
4. Sense perjudici dels paràgrafs 2 i 3, a petició individual i raonada d'un usuari del Sistema d'Informació, les autoritats competents podran ampliar el termini al qual es refereix l'apartat 1 només quan aquest termini al qual es refereix l'apartat 1 hagi expirat. Aquesta pròrroga no serà superior a 8 dies naturals. La sol·licitud es basarà en motius aliens al control de l'usuari del Sistema d'Informació, que, com a part de la seva sol·licitud raonada, indicarà que l'apartat 3 d'aquest article no és aplicable. Aquesta pròrroga també serà possible retroactivament una vegada transcorregut el termini esmentat en l'apartat 1.
La declaració de diligència deguda modificada estarà subjecta a l'elaboració de perfils de risc tal com s'estableix en l'article 6. L'elaboració de perfils de risc s'aplicarà a tota la declaració de diligència deguda modificada.
El Sistema d'Informació permetrà a les autoritats competents identificar situacions dins del Sistema d'Informació en què els productes rellevants presentin un risc d'incompliment tan elevat que requereixin una acció immediata abans de la seva comercialització o exportació, de conformitat amb l'article 17 del Reglament (UE) 2023/1115, i informar les autoritats competents per identificar els controls que s'han de dur a terme i complir les tasques que se'ls atribueixen de conformitat amb el Capítol 3 del Reglament (UE) 2023/1115.
A l'efecte de l'apartat 1, el Sistema d'Informació permetrà a les autoritats competents establir perfils de risc en el Sistema d'Informació per donar suport a la decisió informada per a la selecció d'operadors o comerciants o productes rellevants associats a les declaracions de diligència deguda sobre les quals dur a terme controls, basats, entre d'altres, en els criteris de risc establerts en el seu pla anual de controls de conformitat amb l'article 16, apartat 5, del Reglament (UE) 2023/1115, que s'estableix d'acord amb el seu enfocament basat en el risc de conformitat amb l'article 16, apartat 3, del Reglament (UE) 2023/1115.
Després de la seva presentació en el Sistema d'Informació, cada declaració de diligència deguda se sotmetrà a un perfil de risc electrònic automatitzat i el sistema d'informació assignarà un estat de risc a cada declaració de diligència deguda.
En qualsevol moment després de la presentació d'una declaració de diligència deguda, les autoritats competents poden revisar una declaració de diligència deguda per determinar si un producte rellevant compleix amb l'article 3 del Reglament (UE) 2023/1115, i en aquest cas, poden assignar a la declaració de diligència deguda un nou estat de risc com a resultat de la revisió. Si l'autoritat competent assigna un nou estat de risc a una declaració de diligència deguda, aquest nou estat de risc preval sobre un estat de risc assignat d'acord amb l'apartat 3 d'aquest article.
El Sistema d'Informació permetrà a les autoritats competents identificar situacions dins del Sistema d'Informació en què els productes rellevants presentin un risc d'incompliment tan elevat que requereixin una acció immediata abans de la seva comercialització o exportació, de conformitat amb l'article 17 del Reglament (UE) 2023/1115, i informar les autoritats competents perquè identifiquin els controls que s'han de dur a terme i compleixin les tasques que se'ls atribueixen de conformitat amb el Capítol 3 del Reglament (UE) 2023/1115.
A l'efecte de l'apartat 1, el Sistema d'Informació permetrà a les autoritats competents establir perfils de risc en el Sistema d'Informació per donar suport a la decisió informada per a la selecció d'operadors o comerciants o productes rellevants associats a les declaracions de diligència deguda sobre els quals dur a terme controls, aquests perfils de risc es basaran, entre altres coses, en els criteris de risc establerts en el seu pla anual de controls de conformitat amb l'article 16, apartat 5, del Reglament (UE) 2023/1115, que s'estableix d'acord amb el seu enfocament basat en el risc de conformitat amb l'article 16, apartat 3, del Reglament (UE) 2023/1115.
3. Després de la seva presentació en el Sistema d'Informació, cada declaració de diligència deguda se sotmetrà a un perfil de risc electrònic automatitzat i el sistema d'informació assignarà un estat de risc a cada declaració de diligència deguda.
4. En qualsevol moment després de la presentació d'una declaració de diligència deguda, les autoritats competents poden revisar una declaració de diligència deguda per determinar si un producte rellevant compleix amb l'article 3 del Reglament (UE) 2023/1115. En aquest cas, poden assignar a la declaració de diligència deguda un nou estat de risc com a resultat de la revisió. Si l'autoritat competent assigna un nou estat de risc a una declaració de diligència deguda, aquest nou estat de risc preval sobre un estat de risc assignat d'acord amb l'apartat 3 d'aquest article.
El Sistema d'Informació, sense demora indeguda, assignarà un número de referència i un número de verificació a la Declaració de diligència deguda presentada per l'usuari del Sistema d'Informació després de concloure l'elaboració de perfils de risc a què fa referència l'article 6.
El número de referència i el número de verificació es posaran a disposició de l'usuari del Sistema d'Informació en concloure l'elaboració de perfils de risc a què fa referència l'article 6.
El Sistema d'Informació permetrà a les autoritats competents demorar la posada a disposició del número de referència per establir si els productes pertinents compleixen l'article 3 del Reglament (UE) 2023/1115 i, en particular, verificar que la situació identificada a la qual es refereix l'article 6, apartat 1, d'aquest Reglament no és aplicable a aquest producte rellevant, que serà el més curta possible i no excedirà el termini establert a l'article 17, apartat 3 del Reglament (UE) 2023/1115, i que podrà ampliar-se a la discreció de l'autoritat competent.
El Sistema d'Informació, sense demora indeguda, assignarà un número de referència i un número de verificació a la Declaració de diligència deguda presentada per l'usuari del Sistema d'Informació després de concloure l'elaboració de perfils de risc a què fa referència l'article 6.
2. El número de referència i el número de verificació es posaran a disposició de l'usuari del Sistema d'Informació en concloure l'elaboració de perfils de risc a què fa referència l'article 6.
El Sistema d'Informació ha de permetre a les autoritats competents demorar la posada a disposició del número de referència per establir si els productes pertinents compleixen amb l'article 3 del Reglament (UE) 2023/1115 i, en particular, verificar que la situació identificada a la qual es refereix l'article 6, apartat 1, d'aquest Reglament no és aplicable a aquest producte rellevant. Aquest retard serà el més curt possible i no excedirà el termini establert a l'article 17, apartat 3 del Reglament (UE) 2023/1115. Pot ampliar-se a la discreció de l'autoritat competent.
Per tal d'evitar que un producte rellevant que incompleixi el Reglament (UE) 2023/1115 sigui comercialitzat o exportat de conformitat amb l'article 17 del Reglament (UE) 2023/1115, les autoritats competents poden rebutjar una declaració de diligència deguda, llevat que el número de referència d'una declaració de diligència deguda ja hagi estat disponible per a l'usuari del Sistema d'Informació.
El producte rellevant declarat en una declaració de diligència deguda rebutjada es considerarà no cobert per una declaració de diligència deguda com s'exigeix en el punt (c) de l'article 3 del Reglament (UE) 2023/1115.
El rebuig es reflectirà en el Sistema d'Informació mitjançant l'assignació d'un estatus específic a la Declaració de diligència deguda corresponent.
Per tal d'evitar que un producte rellevant que no compleixi amb el Reglament (UE) 2023/1115 sigui comercialitzat o exportat de conformitat amb l'article 17 del Reglament (UE) 2023/1115, les autoritats competents poden rebutjar una declaració de diligència deguda, llevat que el número de referència d'una declaració de diligència deguda ja hagi estat disponible per a l'usuari del Sistema d'Informació.
2. El producte rellevant declarat en una declaració de diligència deguda rebutjada es considerarà no cobert per una declaració de diligència deguda com s'exigeix en el punt (c) de l'article 3 del Reglament (UE) 2023/1115.
El rebuig es reflectirà en el Sistema d'Informació mitjançant l'assignació d'un estatus específic a la Declaració de diligència deguda corresponent.
A més de les tasques enumerades en l'apartat 1 de l'article 2, la Comissió serà responsable de dur a terme les següents tasques en relació amb el Sistema d'Informació:(a) proporcionar coneixements, formació i suport, inclosa l'assistència tècnica, als usuaris del Sistema d'Informació i als actors del Sistema d'Informació en relació amb l'ús del Sistema d'Informació;(c) proporcionar accés als actors del Sistema d'Informació, que estan sota la supervisió de les autoritats competents;(e) proporcionar serveis web als usuaris del Sistema d'Informació de manera automatitzada;(f) proporcionar serveis web als usuaris del Sistema d'Informació de manera automatitzada;(f) proporcionar serveis web als usuaris del Sistema d'Informació de conformitat amb l'article 28 del Reglament (UE) 2023/1115;(h) suspendre i revocar l'accés dels usuaris del Sistema d'Informació de conformitat amb l'article 28 del Reglament (UE) 2023/1115;(h) suspendre i revocar l'accés dels usuaris del Sistema d'Informació a petició de les autoritats competents de l'Estat membre en què s'estableixi l'usuari del Sistema d'Informació, o, en cas que l'usuari estigui establert fora de la Unió, les autoritats competents de l'Estat membre amb el qual l'usuari del Sistema d'Informació estigui associat d'acord amb el seu identificador proporcionat en registrar-se en el Sistema d'Informació.
Només els usuaris registrats del Sistema d'Informació tindran accés al Sistema d'Informació.
L'autenticació al sistema d'informació es realitzarà a través de l'EU Login, el Servei d'Autenticació de la Comissió Europea.
Els usuaris del Sistema d'Informació tindran accés a la informació del Sistema d'Informació que hagin presentat, o a la qual hagin tingut accés per part d'un altre usuari del Sistema d'Informació a través de números de referència i números de verificació de les declaracions de diligència deguda associades.
1. Únicament els usuaris registrats del Sistema d'Informació tindran accés al Sistema d'Informació.
2. L'autenticació al sistema d'informació es realitzarà a través de la EU Login, el Servei d'Autenticació de la Comissió Europea.
3. Els usuaris del sistema d'informació tindran accés a la informació del sistema d'informació que hagin presentat, o a la qual hagin tingut accés per part d'un altre usuari del sistema d'informació a través de números de referència i números de verificació de les declaracions de diligència deguda associades.
La Comissió tindrà accés a totes les dades, informacions i documents del Sistema d'Informació amb la finalitat d'elaborar informes i per al desenvolupament, el funcionament i el manteniment del sistema.
La Comissió concedirà i podrà revocar els drets d'accés als actors del Sistema d'Informació en cas de canvi de competències d'acord amb l'article 14, apartat 2, del Reglament (UE) 2023/1115.
L'autenticació al sistema d'informació es realitzarà a través de l'EU Login, el Servei d'Autenticació de la Comissió Europea.
Els actors del sistema d'informació han d'establir els mitjans adequats per garantir que els usuaris individuals que representin els actors del sistema d'informació del sistema d'informació puguin accedir a les dades personals tractades en el sistema d'informació només quan sigui estrictament necessari per a la implementació i execució del Reglament (UE) 2023/1115.
Els agents del Sistema d'Informació tindran accés a tota la informació rellevant del Sistema d'Informació que sigui necessària per al compliment de les seves obligacions i tasques d'acord amb el Reglament (UE) 2023/1115.
1. La Comissió tindrà accés a totes les dades, informacions i documents del Sistema d'Informació amb la finalitat d'elaborar informes i per al desenvolupament, funcionament i manteniment del sistema.
2. La Comissió concedirà i podrà revocar els drets d'accés als actors del Sistema d'Informació en cas de canvi de competències de conformitat amb l'article 14(2) del Reglament (UE) 2023/1115.
3. L'autenticació al sistema d'informació es realitzarà a través de la EU Login, el Servei d'Autenticació de la Comissió Europea.
4. Els actors del sistema d'informació han d'establir els mitjans adequats per garantir que els usuaris individuals que representin els actors del sistema d'informació del sistema d'informació puguin accedir a les dades personals tractades en el sistema d'informació només quan sigui estrictament necessari per a la implementació i execució del Reglament (UE) 2023/1115.
Els actors del sistema d'informació tindran accés a tota la informació rellevant del sistema d'informació que sigui necessària per complir amb les seves obligacions i tasques d'acord amb el Reglament (UE) 2023/1115.
La transmissió, emmagatzematge i altres tractaments de dades personals en el Sistema d'Informació només es poden dur a terme segons sigui necessari i proporcionat i només per a les següents finalitats: (a) donar suport a les comunicacions entre els actors del Sistema d'Informació en relació amb la implementació i execució del Reglament (UE) 2023/1115; (b) gestionar els casos dels actors del Sistema d'Informació en dur a terme les seves pròpies activitats en relació amb la implementació i execució del Reglament (UE) 2023/1115;(c) realitzar les transformacions empresarials i tècniques de les dades enumerades en aquest Reglament, quan sigui necessari per permetre l'intercanvi i l'ús de la informació a què es fa referència en els punts (a) i (b).
El tractament de les dades personals només pot tenir lloc en el Sistema d'Informació respecte a les següents categories de dades personals: (a) dades identificatives: nom i cognoms, identificador únic inclòs el número de registre i identificació d'operadors econòmics ("EORI"), de conformitat amb l'article 9 del Reglament (UE) núm. 952/2013 del Parlament Europeu i del Consell [E0005], si escau;(b) dades de contacte professional: correu electrònic i adreça postal, país de residència o país de domicili social, número de telèfon i número de fax, si escau;(c) dades de geolocalització d'acord amb l'article 2(28) del Reglament (UE) 2023/1115, on es poden identificar persones físiques;(e) dades d'autenticació d'usuari i accés al Sistema d'Informació: adreça IP i nom d'usuari.
El Sistema d'Informació emmagatzemarà les categories de dades personals que figuren en l'apartat 2 i que han estat tractades per a la implementació i execució del Reglament (UE) 2023/1115.
L'emmagatzematge de les dades a què fa referència l'apartat 2 es realitzarà mitjançant infraestructura de tecnologies de la informació situada en l'Espai Econòmic Europeu.
El sistema d'informació emmagatzemarà les dades personals contingudes en les declaracions de diligència deguda no més de 10 anys a partir de la data en què es presenti la declaració de diligència deguda en el sistema d'informació. El termini de conservació podrà ser prorrogat per la Comissió a petició individual dels usuaris del sistema d'informació o dels actors del sistema d'informació quan sigui necessari per complir amb les seves responsabilitats i obligacions d'acord amb el Reglament (UE) 2023/1115.
Sense perjudici de les activitats de tractament de dades previstes a l'article 14, cada actor del Sistema d'Informació serà un responsable del tractament separat en el sentit del Reglament (UE) 2016/679 i (UE) 2018/1725 pel que fa a les activitats de tractament de dades que realitza l'actor del Sistema d'Informació.
Les autoritats nacionals de supervisió i el Supervisor Europeu de Protecció de Dades, que actuen en l'àmbit de les seves respectives competències, han de garantir la supervisió coordinada del Sistema d'Informació i el seu ús per part dels actors del Sistema d'Informació i els usuaris del Sistema d'Informació de conformitat amb l'article 62 del Reglament (UE) 2018/1725.
La transmissió, l'emmagatzematge i altres tractaments de dades personals en el Sistema d'Informació només es poden dur a terme segons sigui necessari i proporcionat i només per a les següents finalitats: (a) donar suport a les comunicacions entre els actors del Sistema d'Informació en relació amb l'aplicació i l'execució del Reglament (UE) 2023/1115; (b) gestionar els casos dels actors del Sistema d'Informació en dur a terme les seves pròpies activitats en relació amb l'aplicació i l'execució del Reglament (UE) 2023/1115;(c) realitzar les transformacions empresarials i tècniques de les dades enumerades en aquest Reglament, quan sigui necessari per permetre l'intercanvi i l'ús de la informació a què es fa referència en els punts (a) i (b).
El tractament de les dades personals només pot tenir lloc en el Sistema d'Informació respecte a les següents categories de dades personals: (a) dades identificatives: nom i cognoms, identificador únic inclòs el número de registre i identificació d'operadors econòmics ("EORI"), de conformitat amb l'article 9 del Reglament (UE) núm. 952/2013 del Parlament Europeu i del Consell [E0005], si escau;(b) dades de contacte professional: correu electrònic i adreça postal, país de residència o país de domicili social, número de telèfon i número de fax, si escau;(c) dades de geolocalització d'acord amb l'article 2(28) del Reglament (UE) 2023/1115, on es poden identificar persones físiques;(e) dades d'autenticació d'usuari i accés al Sistema d'Informació: adreça IP i nom d'usuari.
El Sistema d'Informació emmagatzemarà les categories de dades personals que figuren en l'apartat 2 i que han estat tractades per a la implementació i execució del Reglament (UE) 2023/1115.
4. L'emmagatzematge de dades a què fa referència l'apartat 2 es realitzarà mitjançant infraestructura de tecnologies de la informació situada en l'Espai Econòmic Europeu.
El sistema d'informació emmagatzemarà les dades personals contingudes en les declaracions de diligència deguda no més de 10 anys a partir de la data en què es presenti la declaració de diligència deguda en el sistema d'informació. El termini de conservació podrà ser prorrogat per la Comissió a petició individual dels usuaris del sistema d'informació o dels actors del sistema d'informació quan sigui necessari per complir amb les seves responsabilitats i obligacions d'acord amb el Reglament (UE) 2023/1115.
Sense perjudici de les activitats de tractament de dades previstes a l'article 14, cada actor del Sistema d'Informació serà un responsable del tractament separat en el sentit del Reglament (UE) 2016/679 i (UE) 2018/1725 pel que fa a les activitats de tractament de dades que realitza l'actor del Sistema d'Informació.
Les autoritats nacionals de supervisió i el Supervisor Europeu de Protecció de Dades, que actuen en l'àmbit de les seves respectives competències, garantiran la supervisió coordinada del Sistema d'Informació i el seu ús per part dels actors del Sistema d'Informació i els usuaris del Sistema d'Informació de conformitat amb l'article 62 del Reglament (UE) 2018/1725.
La Comissió serà un responsable del tractament en el sentit de l'article 3, punt (8), del Reglament (UE) 2018/1725 pel que fa al tractament de dades personals dels usuaris del Sistema d'Informació, inclòs el tractament de dades personals en registrar els usuaris del Sistema d'Informació.
Quan la Comissió tracti dades personals en el funcionament del Sistema d'Informació per compte d'altres actors del Sistema d'Informació amb la finalitat d'intercanviar informació d'acord amb l'article 27 del Reglament (UE) 2023/1115, es considerarà un encarregat del tractament en el sentit de l'article 3, punt (12), del Reglament (UE) 2018/1725.
La Comissió serà un encarregat del tractament en el sentit de l'article 3, punt (12), del Reglament (UE) 2018/1725 per al tractament de dades personals dut a terme per a investigacions conjuntes de conformitat amb l'article 21 del Reglament (UE) 2023/1115 dut a terme en el context de l'aplicació i execució del Reglament (UE) 2023/1115.
La Comissió serà un responsable del tractament en el sentit de l'article 3, punt (8), del Reglament (UE) 2018/1725 pel que fa al tractament de dades personals dels usuaris del Sistema d'Informació, inclòs el tractament de dades personals en registrar els usuaris del Sistema d'Informació.
Quan la Comissió tracti dades personals en el funcionament del Sistema d'Informació per compte d'altres actors del Sistema d'Informació amb la finalitat d'intercanviar informació d'acord amb l'article 27 del Reglament (UE) 2023/1115, es considerarà un encarregat del tractament en el sentit de l'article 3, punt (12), del Reglament (UE) 2018/1725.
La Comissió serà un encarregat del tractament en el sentit de l'article 3, punt (12), del Reglament (UE) 2018/1725 per al tractament de dades personals dut a terme per a investigacions conjuntes de conformitat amb l'article 21 del Reglament (UE) 2023/1115 dut a terme en el context de l'aplicació i execució del Reglament (UE) 2023/1115.
En compliment del Reglament (UE) 2016/679 del Parlament Europeu i del Consell, de 27 d'abril de 2016, (RGPD) i la Llei Orgànica 3/2018, de 5 de desembre, de Protecció de Dades Personals i garantia dels drets digitals (LOPDGDD), li oferim la següent informació sobre el tractament de les seves dades personals:
La Comissió establirà les mesures necessàries i d'última generació per garantir la seguretat de les dades personals tractades en el Sistema d'Informació, inclòs el control adequat d'accés a les dades i un pla de seguretat, que es mantindran actualitzats.
La Comissió establirà les mesures necessàries i d'última generació en cas d'incident de seguretat, adoptarà mesures correctores i garantirà que sigui possible verificar quines dades personals s'han tractat en el Sistema d'Informació, quan, per qui i amb quina finalitat.
La Comissió informarà les autoritats competents sobre les mesures relatives als apartats 1 i 2 d'aquest article.
La Comissió establirà les mesures necessàries i d'última generació per garantir la seguretat de les dades personals tractades en el Sistema d'Informació, inclòs el control adequat d'accés a les dades i un pla de seguretat, que es mantindran actualitzats.
La Comissió establirà les mesures necessàries i d'última generació en cas d'incident de seguretat, adoptarà mesures correctores i garantirà que sigui possible verificar quines dades personals s'han tractat en el Sistema d'Informació, quan, per qui i amb quina finalitat.
3. La Comissió informarà les autoritats competents sobre les mesures relatives als apartats 1 i 2 d'aquest article.
Cada Estat membre i la Comissió han d'aplicar les seves pròpies normes sobre el secret professional o altres obligacions equivalents de confidencialitat en relació amb el Sistema d'Informació de conformitat amb el Dret nacional o de la Unió.
Cada actor del sistema d'informació ha d'assegurar que les demandes d'altres actors del sistema d'informació per al tractament confidencial de la informació intercanviada en el sistema d'informació són complides per les persones que treballen sota la seva autoritat.
1. Cada Estat membre i la Comissió aplicaran les seves pròpies normes sobre el secret professional o altres obligacions equivalents de confidencialitat en relació amb el Sistema d'Informació de conformitat amb la legislació nacional o de la Unió.
2. Cada actor del sistema d'informació ha d'assegurar que les demandes d'altres actors del sistema d'informació per al tractament confidencial de la informació intercanviada en el sistema d'informació són complides per les persones que treballen sota la seva autoritat.
La Comissió posarà a disposició el Sistema d'Informació en totes les llengües oficials de la Unió.
Un actor del Sistema d'Informació pot produir i utilitzar, en relació amb l'acompliment de qualsevol de les tasques que li confereixin d'acord amb el Reglament (UE) 2023/1115, qualsevol informació, document, troballa, declaració o còpia veritable certificada que hagi rebut en el Sistema d'Informació, sobre la mateixa base que la informació similar obtinguda en el seu propi país, per a finalitats compatibles amb aquelles per a les quals es van recollir originalment les dades i d'acord amb la legislació nacional i de la Unió pertinent.
1. La Comissió posarà a disposició el Sistema d'Informació en totes les llengües oficials de la Unió.
2. Un actor del Sistema d'Informació pot produir i utilitzar, en relació amb l'acompliment de qualsevol de les tasques que li confereixin d'acord amb el Reglament (UE) 2023/1115, qualsevol informació, document, troballa, declaració o còpia veritable certificada que hagi rebut en el Sistema d'Informació, sobre la mateixa base que la informació similar obtinguda en el seu propi país, per a finalitats compatibles amb aquelles per a les quals es van recollir originalment les dades i d'acord amb la legislació nacional i de la Unió pertinent.
Els costos incorreguts per a la creació, el manteniment i el funcionament del Sistema d'Informació seran a càrrec de la Comissió.
Els costos associats al Sistema d'Informació a nivell dels Estats membres, inclosos els recursos humans necessaris per a la formació, la promoció, les activitats d'assistència tècnica, així com per a l'ús del Sistema d'Informació a nivell nacional i les adaptacions necessàries a les xarxes i sistemes d'informació nacionals, seran a càrrec de l'Estat membre que els incorri.
1. Els costos incorreguts per a la creació, el manteniment i el funcionament del Sistema d'Informació seran a càrrec de la Comissió.
Els costos associats al Sistema d'Informació a nivell dels Estats membres, inclosos els recursos humans necessaris per a la formació, la promoció, les activitats d'assistència tècnica, així com per a l'ús del Sistema d'Informació a nivell nacional i les adaptacions requerides a les xarxes i sistemes d'informació nacionals, seran a càrrec de l'Estat membre que els incorri.
Aquest Reglament entrarà en vigor el tercer dia següent a la seva publicació en el Diari Oficial de la Unió Europea.