Source: OJ L, 2023/2854, 22.12.2023

Current language: SV

Artikel 18 Tillmötesgående av begäran om data


Summary What does Article 18 of the Data act regulation say?

This article governs how data holders must respond when they receive a data request from a public sector body, the Commission, the European Central Bank, or a Union body under Chapter V of the Act.

It sets out both the obligation to comply and the limited grounds on which a data holder may push back.

It connects directly to Article 17, which defines the formal requirements for making such a request, and to Article 19, which governs how the receiving body must handle the data once obtained.

Together, these articles form the procedural backbone of the public sector data access mechanism.

Important points:

  • Data holders are required to make the requested data available without undue delay, but may decline or seek modification within five working days for public emergency requests, or 30 working days in other exceptional need cases, on strictly limited grounds.
  • Where the requested data includes personal data, data holders must anonymise it by default, and only pseudonymise it where full anonymisation would prevent compliance with the request.
  • Disputes that cannot be resolved through modification of the request must be referred to the competent authority designated under Article 37 of the Member State where the data holder is established.

Springlex's summary of the article is a reading aid, not a substitute for the legal text.

    1. En datahållare som mottar en begäran om att göra data tillgängliga enligt detta kapitel ska utan oskäligt dröjsmål göra dessa data tillgängliga för det begärande offentliga organet, kommissionen, Europeiska centralbanken eller ett unionsorgan, med beaktande av nödvändiga tekniska, organisatoriska och rättsliga åtgärder.

    1. Utan att det påverkar de särskilda behov vad gäller tillgänglighet av data som fastställs i unionsrätten eller nationell rätt får en datahållare avslå eller ansöka om ändring av en begäran om att göra data tillgängliga enligt detta kapitel utan oskäligt dröjsmål och under alla omständigheter senast fem arbetsdagar efter mottagandet av en begäran om data som är nödvändiga för att hantera ett allmänt nödläge och utan oskäligt dröjsmål och, under alla omständigheter, senast 30 arbetsdagar efter mottagandet av en sådan begäran i andra fall av exceptionellt behov, av något av följande skäl:

      1. Datahållaren har inte kontroll över de data som begärs.

      2. En liknande begäran för samma ändamål har tidigare lämnats in av ett annat offentligt organ eller kommissionen, Europeiska centralbanken eller ett unionsorgan, och datahållaren har inte underrättats om att dessa data har raderats enligt artikel 19.1 c.

      3. Begäran uppfyller inte villkoren i artikel 17.1 och 17.2.

    1. Om datahållaren beslutar sig för att avslå begäran eller ansöka om ändring av den i enlighet med punkt 2 b, ska denne ange identiteten på det offentliga organ eller kommissionen, Europeiska centralbanken eller det unionsorgan som tidigare lämnat in en begäran för samma ändamål.

    1. Om de data som begärs innehåller personuppgifter ska datahållaren anonymisera personuppgifterna på korrekt sätt, såvida det inte för att tillmötesgå begäran om att göra data tillgängliga för ett offentligt organ, kommissionen, Europeiska centralbanken eller ett unionsorgan krävs att personuppgifterna lämnas ut. I sådana fall ska datahållaren pseudonymisera personuppgifterna.

    1. Om det offentliga organet, kommissionen, Europeiska centralbanken eller unionsorganet vill överklaga en datahållares vägran att tillhandahålla begärda data eller om datahållaren vill bestrida begäran och ärendet inte kan lösas genom en lämplig ändring av begäran, ska ärendet hänskjutas till den behöriga myndighet som utsetts enligt artikel 37 i den medlemsstat där datahållaren är etablerad.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod