Art. 53
Gestion des données, protection des données à caractère personnel et confidentialité
En vigueur depuis le 18 sept. 2024
Article 53
Gestion des données, protection des données à caractère personnel et confidentialité
1. Les données à caractère personnel requises pour l’application de l’article 7, paragraphe 2, de l’article 13, de l’article 14, paragraphe 1, de l’article 15, paragraphe 1, de l’article 16, paragraphe 1, point d), de l’article 17, paragraphes 3, 4 et 5, de l’article 20, paragraphe 2, de l’article 21, paragraphes 2 à 5, 7 et 8, de l’article 22, paragraphes 2 et 3, de l’article 23, paragraphes 11 et 12, de l’article 24, points f) et g), de l’article 27, paragraphes 1 et 2, de l’article 28, paragraphes 1 et 2, de l’article 30, paragraphes 3 et 4, de l’article 31, paragraphe 5, des articles 33 et 34, de l’article 35, paragraphe 1, de l’article 37, paragraphe 1, de l’article 38, paragraphe 1, de l’article 39, de l’article 40, paragraphes 1 et 3, de l’article 42, paragraphe 1, de l’article 43, paragraphes 1 et 2, de l’article 45, paragraphe 3, de l’article 47, paragraphes 1 et 3, de l’article 49, paragraphes 2 et 4, de l’article 50, paragraphe 2, points c) et d), et de l’article 52 sont collectées et traitées par les autorités des États membres, l’AECP et la Commission pour les finalités suivantes:
a)
le respect des obligations de recenser les points de contact pertinents et de procéder à des échanges de données sur la pêche conformément aux articles 7, 8, 13 à 19, 21, 22, 27 à 31, 33, 34, 35, 37 à 40, 42 à 46, 49, 50 et 52;
b)
le suivi des possibilités de pêche, y compris l’utilisation des quotas, conformément à l’article 18;
c)
la validation des données conformément à l’article 17;
d)
le suivi, le contrôle, l’inspection et la surveillance des activités de pêche conformément aux articles 19 à 47; et
e)
les enquêtes relatives aux plaintes, aux infractions et aux procédures judiciaires ou administratives, conformément aux articles 35 à 40 et 42 à 47.
2. Les données à caractère personnel reçues conformément au présent règlement ne sont pas conservées plus longtemps qu’il n’est nécessaire aux fins pour lesquelles elles ont été collectées et, en tout état de cause, pas plus de cinq ans à compter de la collecte, à l’exception des données à caractère personnel qui sont nécessaires pour permettre le suivi des plaintes, des infractions et des procédures judiciaires ou administratives, qui peuvent être conservées jusqu’à la fin de la procédure concernée, des procédures administratives ou judiciaires ou jusqu’à la fin du délai nécessaire à l’application des sanctions. Si les informations sont conservées plus longtemps, elles sont anonymisées.
3. Les autorités des États membres sont considérées comme des responsables du traitement au sens de l’article 4, point 7), du règlement (UE) 2016/679 en ce qui concerne le traitement des données à caractère personnel qu’elles collectent et transmettent en vertu du présent règlement.
4. La Commission et l’AECP sont toutes deux considérées comme des responsables du traitement au sens de l’article 3, point 8), du règlement (UE) 2018/1725 en ce qui concerne le traitement des données à caractère personnel qu’elles collectent et transmettent en vertu du présent règlement.
5. Outre les obligations établies dans les règlements (UE) 2016/679 et (UE) 2018/1725, les autorités des États membres, l’AECP et la Commission:
a)
assurent chacune un traitement confidentiel lors de la transmission et de la réception de données électroniques;
b)
prennent chacune les mesures nécessaires pour se conformer aux dispositions en matière de confidentialité et de sécurité énoncées dans les recommandations approuvées par la CPANE, y compris les protocoles de codage appropriés pour assurer la confidentialité et l’authenticité;
c)
le cas échéant, à la demande du secrétariat de la CPANE, rectifient ou suppriment chacune les rapports ou messages électroniques traités d’une manière non conforme au présent règlement;
d)
veillent chacune à ce que les données électroniques soient conservées et utilisées uniquement à des fins de surveillance, de contrôle, d’inspection et d’exécution ou à d’autres fins précisées dans le présent règlement; et
e)
veillent chacune à ce que toutes les transmissions de données électroniques utilisent des systèmes de communication de données dûment testés avec le secrétariat de la CPANE.
6. Les autorités des États membres, l’AECP et la Commission garantissent chacune la sécurité du traitement des données à caractère personnel en ce qui concerne le traitement des données à caractère personnel effectué aux fins de l’application du présent règlement, y compris le traitement des données à caractère personnel par les autorités ayant un droit d’accès aux bases de données pertinentes sur la pêche. En particulier, elles adoptent les mesures nécessaires, y compris un plan de continuité des activités et des mesures visant à se conformer aux lignes directrices et aux modalités du système de gestion de la sécurité de l’information adoptées par la recommandation 08:2014 de la CPANE, en vue:
a)
de garantir la protection physique des données, notamment en élaborant des plans d’urgence pour la protection des infrastructures critiques;
b)
d’empêcher toute lecture, copie ou modification ou tout retrait non autorisés de supports de données;
c)
d’empêcher l’introduction non autorisée de données et l’accès non autorisé à des données à caractère personnel enregistrées, la modification ou l’effacement non autorisés de telles données;
d)
d’empêcher le traitement non autorisé de données ainsi que toute copie, toute modification ou tout effacement non autorisés de données;
e)
de garantir que les personnes autorisées à avoir accès aux bases de données pertinentes sur la pêche n’ont accès qu’aux données couvertes par leur autorisation d’accès, uniquement grâce à l’attribution d’identifiants individuels et à des modes d’accès confidentiels;
f)
de garantir qu’il est possible de vérifier et de constater à quelles instances des données à caractère personnel peuvent être transmises et quelles données ont été traitées dans les bases de données pertinentes sur la pêche, quand, par qui et à quelle fin;
g)
d’empêcher toute lecture, copie, modification ou tout effacement non autorisés de données à caractère personnel pendant leur transmission à partir des bases de données pertinentes sur la pêche ou vers celles-ci, ou durant le transport de supports de données, en particulier par des techniques de cryptage adaptées; et
h)
de contrôler l’efficacité des mesures de sécurité visées au présent paragraphe et de prendre les mesures organisationnelles nécessaires en matière de contrôle interne pour assurer le respect du présent règlement.
7. Les obligations prévues à l’article 113 du règlement (CE) no 1224/2009 s’appliquent aux données collectées et reçues dans le cadre du présent règlement.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg:2024:2594:oj#art-53