Source: OJ L, 2023/2854, 22.12.2023 · Consolidated textCurrent language: DE
- Fair access to and use of data
Basic legislative acts
- Data act regulation
Artikel 18 Erfüllung von Datenverlangen
Summary What does Article 18 of the Data act regulation say?
This article governs how data holders must respond when they receive a data request from a public sector body, the Commission, the European Central Bank, or a Union body under Chapter V of the Act.
It sets out both the obligation to comply and the limited grounds on which a data holder may push back.
It connects directly to Article 17, which defines the formal requirements for making such a request, and to Article 19, which governs how the receiving body must handle the data once obtained.
Together, these articles form the procedural backbone of the public sector data access mechanism.
Important points:
- Data holders are required to make the requested data available without undue delay, but may decline or seek modification within five working days for public emergency requests, or 30 working days in other exceptional need cases, on strictly limited grounds.
- Where the requested data includes personal data, data holders must anonymise it by default, and only pseudonymise it where full anonymisation would prevent compliance with the request.
- Disputes that cannot be resolved through modification of the request must be referred to the competent authority designated under Article 37 of the Member State where the data holder is established.
Springlex's summary of the article is a reading aid, not a substitute for the legal text.
Ein Dateninhaber, der ein Datenzugangsverlangen nach diesem Kapitel erhält, stellt der anfragenden öffentlichen Stelle, der Kommission, der Europäischen Zentralbank oder einer Einrichtung der Union die Daten unverzüglich bereit, wobei die erforderlichen technischen, organisatorischen und rechtlichen Maßnahmen berücksichtigt werden.
Unbeschadet besonderer Erfordernisse bezüglich der Verfügbarkeit von Daten, die in Unionsrecht oder nationalem Recht festgelegt sind, kann ein Dateninhaber Datenzugangsverlangen im Sinne dieses Kapitels im Falle von Daten, die zur Bewältigung eines öffentlichen Notstands erforderlich sind, unverzüglich und in jedem Fall innerhalb von fünf Arbeitstagen nach Eingang des Datenverlangens sowie in anderen Fällen einer außergewöhnlichen Notwendigkeit unverzüglich und in jedem Fall innerhalb von 30 Arbeitstagen nach Eingang des betreffenden Datenverlangens aus einem der folgenden Gründe ablehnen oder deren Änderung beantragen:
Der Dateninhaber hat keine Kontrolle über die verlangten Daten;
ein ähnliches Verlangen zu demselben Zweck wurde bereits von einer anderen öffentlichen Stelle oder von der Kommission, der Europäischen Zentralbank oder einer Einrichtung der Union gestellt, und der Dateninhaber wurde nicht gemäß Artikel 19 Absatz 1 Buchstabe c über das Löschen der Daten unterrichtet;
das Verlangen erfüllt nicht die Voraussetzungen nach Artikel 17 Absätze 1 und 2.
Wenn der Dateninhaber das Verlangen gemäß Absatz 2 Buchstabe b ablehnt oder dessen Änderung beantragt, nennt er die öffentliche Stelle oder die Kommission, die Europäische Zentralbank oder die Einrichtung der Union, die zuvor zu demselben Zweck Daten verlangt hatte.
Wenn die verlangten Daten auch personenbezogene Daten enthalten, werden diese vom Dateninhaber ordnungsgemäß anonymisiert, es sei denn, zur Erfüllung des Datenzugangsverlangens einer öffentlichen Stelle, der Kommission, der Europäischen Zentralbank oder einer Einrichtung der Union ist die Offenlegung personenbezogener Daten erforderlich. In diesen Fällen muss der Dateninhaber die Daten pseudonymisieren.
Wenn die öffentliche Stelle, die Kommission, die Europäische Zentralbank oder die Einrichtung der Union beabsichtigt, der Ablehnung des Datenverlangens eines Dateninhabers zu widersprechen, oder wenn der Dateninhaber Einspruch gegen das Verlangen einzulegen beabsichtigt und die Angelegenheit durch eine entsprechende Änderung des Verlangens nicht beigelegt werden kann, wird die nach Artikel 37 benannte zuständige Behörde des Mitgliedstaats, in dem der Dateninhaber niedergelassen ist, mit der Angelegenheit befasst.
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.
Definition
Dateninhaber
(En. data holder)
Definition
vernetztes Produkt
(En. connected product)
Definition
Daten
(En. data)
Definition
Verarbeitung
(En. processing)
Definition
personenbezogene Daten
(En. personal data)
Definition
Nutzer
(En. user)
Definition
Produktdaten
(En. product data)
Definition
öffentliche Stelle
(En. public sector body)
Definition
verbundene Dienstdaten
(En. related service data)